Ik beoordeel je AWS security groups en iam policies
Over deze dienst
Ik beoordeel je AWS-account op te permissieve toegang en
foutieve configuraties, en geef je een schriftelijk rapport dat je kunt gebruiken.
WAT IK CONTROLER
- Security groups: open poorten, 0.0.0.0/0 regels, en regels die nergens naartoe wijzen
- IAM policies en rollen: wildcard permissies, ongebruikte access keys
- S3 buckets: openbare toegang, encryptie
- Of lange termijn access keys vervangen kunnen worden door IAM rollen of
OIDC federation
Een schriftelijk rapport met elke bevinding, waarom het belangrijk is, en de exacte
oplossing. Bevindingen worden gerangschikt op risico, zodat je weet wat je eerst moet aanpakken.
Premium bevat ook Terraform code om de bevindingen te verhelpen, klaar
om te bekijken en toe te passen.
HOE HET WERKT
Je geeft me read-only toegang, of exporteert je config en stuurt het op
(Ik vertel je precies welke commando's je moet uitvoeren). Ik maak geen wijzigingen
aan je account.
AWS Certified Solutions Architect - Associate. Ik reageer binnen enkele
uren, en ik vertel je meteen als iets buiten mijn scope valt.
Weet je niet welk pakket het beste is? Stuur me eerst een bericht en ik vertel het je.
Cloudprovider:
Amazon Web Services
Expertise:
Debuggen
•
Configuratie
•
Overige
Cloud computing resource:
ELB
•
VPC
•
Beveiligingsgroepen
Veelgestelde vragen
Automatische vertaling
Heb je admin toegang nodig tot mijn AWS-account?
Nee. Alleen read-only is voldoende en het is veiliger voor jou. Als je liever helemaal geen toegang verleent, stuur ik je de CLI-commando's om je config te exporteren en upload je gewoon de output.
Zet je iets in mijn account aan of uit?
Nee, ik lees alleen. Het rapport vertelt je wat je moet aanpassen. Premium bevat Terraform code, maar je bekijkt en past het zelf toe.
Wat als je niets ernstigs vindt?
Je krijgt nog steeds het volledige rapport te zien met wat is gecontroleerd en wat schoon is gebleven - handig als je het nodig hebt voor een audit of een klant. En ik vertel je vooraf of je setup al strak is.

