Identidad y permisos
Revisamos usuarios, roles y cuentas de servicio según el principio de mínimo privilegio. Se listan permisos comodín, claves sin uso y cuentas sin autenticación multifactor.
Revisamos la configuración de identidad, red y almacenamiento de sus cuentas en la nube con acceso autorizado de solo lectura. Informamos por orden de importancia de recursos expuestos, permisos excesivos y registros ausentes.
Revisamos usuarios, roles y cuentas de servicio según el principio de mínimo privilegio. Se listan permisos comodín, claves sin uso y cuentas sin autenticación multifactor.
Se examinan los puertos expuestos a Internet, los grupos de seguridad y la separación de subredes. Un único mapa muestra qué recurso es accesible y desde dónde.
Se identifican depósitos públicos, discos sin cifrar y registros desactivados, con un paso de corrección para cada punto.
La revisión aborda por separado las cuatro capas de su cuenta; los hallazgos se agrupan y priorizan por capa.
Definimos juntos el alcance, los entregables y los criterios de aceptación en la primera reunión. El presupuesto escrito detalla ese alcance punto por punto; si cambia, el presupuesto se actualiza como nueva versión.
Cada paso termina con un resultado concreto en sus manos; seguimos con su aprobación.
Ponemos juntos por escrito el objetivo, los límites y los criterios de aceptación.
Evaluamos la situación actual según criterios acordados y anotamos las carencias con evidencias.
Compartimos en un informe sencillo lo hecho, el resultado y el siguiente paso.
Volvemos a probar los hallazgos corregidos y confirmamos con evidencias que están cerrados.
Las categorías que se aplican se acuerdan conjuntamente, basándose en su objetivo y alcance.
Auditamos sus cuentas de AWS, Azure y Google Cloud con más de 600 comprobaciones que cubren permisos, registro, cifrado y ajustes de red.
Comprobamos si el almacenamiento de archivos en la nube (buckets) se ha dejado abierto por error a todo el mundo en Internet.
Revisamos los ajustes de acceso, permisos y red de su plataforma de contenedores según las directrices de configuración segura.
Escaneamos las imágenes de contenedores en las que se empaquetan sus aplicaciones para detectar componentes obsoletos con vulnerabilidades conocidas.
Las cifras corresponden al número de comprobaciones en nuestros motores de seguridad automatizados. No todas las categorías se ejecutan en cada prueba; se seleccionan las que se ajustan a su objetivo y alcance.
Cada prueba se ejecuta con su permiso escrito y dentro del alcance que acordamos conjuntamente. Las pruebas que podrían interrumpir un servicio, y la ingeniería social, se planifican solo con una aprobación escrita separada. Ninguna prueba demuestra que un sistema sea completamente seguro; informamos claramente qué se encontró y qué no.
Qué está incluido, qué necesitamos de usted, plazos y pago, todo en un solo lugar. El alcance y el precio exactos se establecen en el presupuesto escrito.
Cuéntenos lo que necesita; definiremos el alcance juntos.
Cuéntanos tu proyectoPodemos trabajar con los principales proveedores de nube pública y con entornos de virtualización alojados por usted. El alcance, el número de cuentas y el método de acceso se acuerdan en la primera reunión; la revisión usa permisos de solo lectura.
Sí. Solo se evalúan los sistemas de los que es responsable y que ha autorizado por escrito.
El alcance, la franja horaria y los métodos se acuerdan de antemano; los pasos de riesgo requieren su aprobación aparte.
Cuéntenos lo que necesita; definiremos el alcance juntos.