Notre agence effectuera des tests de pénétration cloud pour AWS, Azure et GCP

Test de sécurité certifié CREST pour les organisations de confiance
Certifié par Fiverr Pro
REDSECLABS a été sélectionné par l'équipe Fiverr Pro pour son expertise.
Certifié pour
Cybersécurité
À propos de ce service
Vetted Pro
RedSecLabs est une société de cybersécurité accréditée CREST au Royaume-Uni, agréée SWIFT, PCI QSA, offrant des services de tests de pénétration, conformité PCI DSS, SOC 2, ISO 27001, réponse aux incidents et conseils en sécurité.
Nous réalisons des tests de pénétration cloud et des revues de configuration sur AWS, Azure et GCP pour des secteurs réglementés tels que les services financiers, SaaS, santé et paiements.
CE QUE NOUS TESTONS
- Mauvaise configuration IAM et chemins d’élévation de privilèges
- Fédération d’identité et SSO (Entra ID, Okta, AWS SSO)
- Segmentation réseau (VPC, NSG, règles de pare-feu)
- Exposition publique (S3, blob, GCS)
- Sécurité des charges de travail (EC2, ECS, EKS, AKS, GKE, Lambda, Functions)
- Gestion des secrets et chiffrement
- Journalisation, surveillance et couverture de détection
<strong ALIGNEMENT SUR LE CADRE
- Benchmarks CIS (AWS, Azure, GCP)
- NIST 800-53 et NIST CSF
- ISO 27001 et ISO 27017
- Exigences cloud PCI DSS v4.0.1
- SOC 2 Critères communs
Si votre environnement cloud supporte une charge de travail réglementée, contactez-nous pour définir le périmètre. NDA disponible.
Expertise:
Audit
•
Analyse des lacunes
•
Évaluation des risques
Technologie:
Cloud - IaaS
•
CRM
•
ERP
•
Pare-feux
•
Réseautage
Clients avec lesquels j’ai travaillé
Bykea
Mobile App Development
Provided cyber security consulting for Bykea to strengthen their overall security posture. Developed a Cyber Security Framework specifically for developers, integrated DevSecOps practices, and significantly improved their Vulnerability Disclosure.
févr. 2023
Portfolio
Autres services de Cybersécurité que nous proposons
FAQ
Traduction automatique
Testez-vous tous les trois fournisseurs lors d’une seule mission ?
Le standard couvre un fournisseur. La formule premium peut couvrir le multi-cloud si vous opérez des environnements hybrides.
Les découvertes seront-elles exploitées ou seulement identifiées ?
Les deux. Nous relions les mauvaises configurations en chemins d’attaque démonstrables, ce qui distingue un pentest d’un scan CSPM automatisé.
Couvrez-vous Kubernetes (EKS, AKS, GKE) ?
Oui. Y compris la sécurité des pods, RBAC, politiques réseau et contrôles de la chaîne d’approvisionnement.
Pouvez-vous revoir l’Infrastructure as Code (Terraform, Bicep, Pulumi) ?
Oui. La revue IaC est incluse dans la formule Premium et disponible en option pour la formule Standard.
Le rapport supportera-t-il la preuve de scope cloud SOC 2 et PCI ?
Oui. Les rapports sont produits dans un format adapté à la soumission pour audit.
Une pré-approbation du fournisseur est-elle requise ?
AWS et GCP ne nécessitent pas de pré-approbation pour la plupart des tests. Azure dispose d’une politique publiée à laquelle nous conformons. Nous gérons les notifications des fournisseurs.

