Ik voer pentesten uit en beveilig je cloud en kubernetes
Offensieve beveiligingsingenieur
Gescreend door Fiverr Pro
Eric L is geselecteerd door het team van Fiverr Pro vanwege diens expertise.
Gescreend voor
Cyberbeveiliging
Over deze dienst
Vetted Pro
Cloud & Kubernetes Penetratietesten AWS, Azure, GCP
Meer dan 6 jaar ervaring in offensive security. Beveiligingsbeoordeling van cloud en Kubernetes volgens CIS Benchmarks, OWASP Kubernetes Top 10 en NIST SP 800-115, geschikt voor SOC 2, ISO 27001, HIPAA en PCI-DSS.
Platforms: AWS, Azure, GCP, EKS, AKS, GKE, zelf beheerde Kubernetes
Scope:
- IAM-gebruikers, rollen, policies, privilege escalation paden
- Opslag S3, Blob, GCS buckets, publieke blootstelling, encryptie
- Netwerkbeveiligingsgroepen, VPC, blootgestelde services
- Compute EC2, VMs, metadata service, secrets in user data
- Serverless & containers Lambda, Functions, ECR/ACR images
- Logging & monitoring CloudTrail, GuardDuty, alerting gaps
- Kubernetes RBAC, pod security, netwerk policies, secrets
- Cluster aanvallen container escape, API server, etcd, kubelet
- CI/CD pipeline secrets, image supply chain, admission controls
Deliverables:
- Samenvatting voor leiderschap en auditors
- Technisch rapport met CVSSv4, PoC, reproductiestappen
- CIS Benchmark compliance matrix
- Aanvalspad diagrammen
- Prioritaire remediatie roadmap met IaC fixes
- Retest (afhankelijk van het bestelde pakket)
Industrieën: fintech, gezondheidszorg, SaaS, crypto/Web3, enterprise.
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Welke cloudproviders test je?
AWS, Azure en GCP, inclusief managed Kubernetes (EKS, AKS, GKE) en zelf-gehoste clusters. Multi-cloud omgevingen zijn welkom.
Wat heb je van mij nodig om te beginnen?
Een read-only (SecurityAudit) IAM-rol of service account, een kubeconfig met view-toegang, en een korte overzicht van je architectuur en kritieke assets. Voor black-box testing alleen je account-ID's en publieke endpoints.
Is dit een configuratie-audit of een echte pentest?
Beide. Ik controleer configuraties volgens CIS Benchmarks en exploit vervolgens actief bevindingen om echte aanvalspaden te demonstreren, zoals privilege escalation, lateral movement en container escape.
Verstoort testen mijn productieomgeving?
Nee. Testen is niet-destructief en standaard read-only. Elke exploitatie gebeurt binnen afgesproken scope en tijdsvensters, en ik verwijder, wijzig of exfiltreer nooit klantgegevens.
Kun je alleen Kubernetes of alleen cloud testen?
Ja. Beide kunnen apart worden gescopeerd of gecombineerd voor een volledige beoordeling.
Hoe ziet het eindrapport eruit?
Een samenvatting voor leiderschap en auditors, een technisch rapport met CVSSv4 scores, PoC en reproductiestappen, een CIS compliance matrix, aanvalspad diagrammen en remediatiegidsen met Terraform en YAML fixes.
Worden mijn omgeving en gegevens vertrouwelijk behandeld?
Ja. Ik onderteken een NDA op verzoek, gebruik tijdelijke credentials die je intrekt na de opdracht, en verwijder alle bewijzen en artifacts permanent na levering.
