Ons bureau voert cloud penetration testing uit voor AWS, Azure en GCP

CREST-gecertificeerde security testing voor organisaties met veel vertrouwen
Gescreend door Fiverr Pro
REDSECLABS is geselecteerd door het team van Fiverr Pro vanwege diens expertise.
Gescreend voor
Cyberbeveiliging
Over deze dienst
Vetted Pro
RedSecLabs is een in het VK geaccrediteerde cybersecurity firma met CREST, SWIFT en PCI QSA accreditaties, die penetration testing, PCI DSS, SOC 2, ISO 27001 readiness, incident response en security advisory diensten levert.
Wij bieden cloud penetration testing en configuratie review aan voor AWS, Azure en GCP voor gereguleerde sectoren zoals financiële diensten, SaaS, gezondheidszorg en betalingen.
WAT WE TESTEN
- IAM misconfiguraties en privilege escalation paden
- Identity federation en SSO (Entra ID, Okta, AWS SSO)
- Netwerksegmentatie (VPC, NSG, firewallregels)
- Openbaar blootstelling (S3, blob, GCS)
- Workload beveiliging (EC2, ECS, EKS, AKS, GKE, Lambda, Functions)
- Secrets management en encryptie
- Logging, monitoring en detectie coverage
KADERKADER
- CIS Benchmarks (AWS, Azure, GCP)
- NIST 800-53 en NIST CSF
- ISO 27001 en ISO 27017
- PCI DSS v4.0.1 cloud vereisten
- SOC 2 Common Criteria
Als je cloudomgeving een gereguleerde workload ondersteunt, neem dan contact met ons op voor scope. NDA beschikbaar.
Expertise:
Audit
•
Gap-analyse
•
Risicoanalyse
Technologie:
Cloud - IaaS
•
CRM
•
ERP
•
Firewalls
•
Netwerken
Klanten waar we mee hebben gewerkt
Bykea
Mobile App Development
Provided cyber security consulting for Bykea to strengthen their overall security posture. Developed a Cyber Security Framework specifically for developers, integrated DevSecOps practices, and significantly improved their Vulnerability Disclosure.
feb 2023
Portfolio
Andere Cyberbeveiliging diensten die we aanbieden
Veelgestelde vragen
Automatische vertaling
Test je alle drie de providers in één opdracht?
Standaard dekt één provider. Premium kan multi-cloud dekken als je hybride omgevingen hebt.
Worden bevindingen uitgebuit of alleen geïdentificeerd?
Beide. We koppelen misconfiguraties aan aantoonbare aanvalspaden, dat is wat een pentest onderscheidt van een geautomatiseerde CSPM scan.
Deel je ook Kubernetes (EKS, AKS, GKE)?
Ja. Inclusief pod security, RBAC, netwerkbeleid en supply chain controls.
Kun je Infrastructure as Code (Terraform, Bicep, Pulumi) reviewen?
Ja. IaC review is inbegrepen bij Premium en beschikbaar als add-on bij Standard.
Ondersteunt het rapport SOC 2 en PCI cloud scope bewijs?
Ja. Rapporten worden in een formaat geleverd dat geschikt is voor audit indiening.
Is voorafgaande goedkeuring van provider vereist?
AWS en GCP vereisen meestal geen voorafgaande goedkeuring voor testen. Azure heeft een openbaar gemaakte policy waar we ons aan houden. We regelen provider notificaties.

