Ik auditeer en beveilig je cloud-infrastructuur
Penetratietesten, VAPT, web, API, cloud en AI app security
Over deze dienst
Is je AWS, Azure of Google Cloud echt veilig of gewoon werkend?
De meeste cloud-inbreuken zijn geen hacks, maar misconfiguraties: open opslag, te permissieve toegang, blootgestelde databases, uitgeschakelde logging. Stil, totdat het te laat is.
Ik controleer je cloud, vind deze risico's en beveilig het.
WAT IK controleer:
- IAM & toegangsrechten
- Publieke opslag & blootgestelde endpoints
- Databases & netwerkbeveiliging
- Encryptie & logging
- CIS Benchmark naleving
- Misconfiguraties in verschillende services
WAT je krijgt:
Beveiligingsrapport met risicobeoordelingen
Duidelijke, prioritaire oplossingen
Toegepaste hardening & her-testen (Premium)
Nalevingsmapping GDPR, HIPAA (Premium)
Werkt met AWS, Azure & Google Cloud, met ScoutSuite, Prowler & handmatige review.
ALLEEN GEACHTE TOEGANG binnen je afgesproken scope.
Stuur me je cloud setup voordat je bestelt, zodat ik de scope kan bevestigen.
Cloudprovider:
Amazon Web Services
Expertise:
Backup
•
Migratie
•
Debuggen
•
Configuratie
•
Prestaties
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Waarom heeft mijn cloud een security audit nodig?
Cloud is alleen veilig als het correct is ingesteld. De meeste inbraken gebeuren door simpele misconfiguraties — open opslag, zwakke toegangscontrole, uitgeschakelde logging. Een audit vangt deze fouten voordat hackers dat doen.
Met welke cloudplatforms werk je?
AWS, Azure en Google Cloud. Als je een andere provider gebruikt (Oracle, DigitalOcean, etc.), stuur me eerst een bericht en ik bevestig het.
Welke toegang heb je nodig?
Lees-only toegang is genoeg voor de audit. Voor hardening (Premium) heb ik toestemming nodig om fixes toe te passen — altijd binnen een vooraf afgesproken scope. Toegang kan worden ingetrokken na oplevering.
Verstoort de audit mijn live omgeving?
Nee. De audit is read-only en niet-invasief. Alle hardening-aanpassingen worden met jou besproken voordat ze worden doorgevoerd.
Aan welke standaarden controleer je?
CIS Benchmarks voor AWS/Azure/GCP, plus compliance mapping naar GDPR en HIPAA bij Premium. Heb je een specifieke eis? Stuur me eerst een bericht.
Rapporteer je alleen problemen of los je ze ook op?
Basic en Standard leveren een volledige audit met remedie-advies. Premium omvat het toepassen van de hardening fixes en een her-test om te bevestigen dat je veilig bent.
Worden mijn data en toegang vertrouwelijk behandeld?
Ja. Alle bevindingen en toegang worden strikt vertrouwelijk behandeld, en ik kan een NDA ondertekenen op verzoek.

