Osama Hamad
Évaluation de la configuration et de l’architecture de la sécurité cloud AWS
Je réaliserai une évaluation de sécurité de votre environnement AWS en utilisant l’accès en lecture seule et les informations d’architecture restreintes de manière appropriée fournies par votre équipe.
L’évaluation évalue si les ressources cloud, identités, permissions et contrôles de sécurité sont configurés selon des pratiques de sécurité cloud solides.
L’objectif est d’identifier les privilèges excessifs, les expositions inutiles, les configurations non sécurisées, les faiblesses architecturales et les lacunes dans la surveillance ou les contrôles préventifs.
L’évaluation peut inclure :
Utilisateurs, rôles et politiques IAM
Limites de privilèges
Fiducie inter-comptes
Exposition aux ressources publiques
Configuration S3
Configuration de sécurité EC2
ECS/sécurité des charges de travail
Groupes de sécurité et contrôles réseau
Gestion des secrets
Journalisation et suivi
CloudTrail
Configuration GuardDuty
Configuration du chiffrement
Contrôles d’authentification
Architecture cloud
Ressources orientées vers Internet
Couverture de contrôle de sécurité
Vous recevez :
Rapport d’évaluation de sécurité AWS comprenant :
Résultats priorisés
Observations de configuration IAM/sécurité
Recommandations architecturales
Conseils pour la remédiation
Accès :
L’accès en lecture seule ou équivalent restreint est préféré. Aucune opération nuage destructrice n’est requise.
Note sur la portée :
La tarification dépend du nombre de comptes AWS, des régions, des ressources et de la complexité de l’architecture.
