Ich werde deine Cloud und Kubernetes penetesten und sichern
Herausragender Security Engineer
Geprüft von Fiverr Pro
Eric L wurde vom Fiverr Pro-Team aufgrund besonderer Expertise ausgewählt.
Geprüft für
Cybersicherheit
Über diesen Service
Vetted Pro
Cloud- & Kubernetes-Penetrationstests AWS, Azure, GCP
Über 6 Jahre Erfahrung in Offensive Security. Sicherheitsbewertung für Cloud und Kubernetes, abgestimmt auf CIS Benchmarks, OWASP Kubernetes Top 10 und NIST SP 800-115, geeignet für SOC 2, ISO 27001, HIPAA und PCI-DSS.
Plattformen: AWS, Azure, GCP, EKS, AKS, GKE, selbstverwaltetes Kubernetes
Umfang:
- IAM-Benutzer, Rollen, Policies, Privilegieneskalationspfade
- Storage S3, Blob, GCS Buckets, öffentliche Exposition, Verschlüsselung
- Netzwerksicherheitsgruppen, VPC, exponierte Dienste
- Compute EC2, VMs, Metadatenservice, Secrets in User Data
- Serverless & Container Lambda, Funktionen, ECR/ACR Images
- Logging & Monitoring CloudTrail, GuardDuty, Alarmierungslücken
- Kubernetes RBAC, Pod-Sicherheit, Netzwerkrichtlinien, Secrets
- Cluster-Angriffe Container Escape, API-Server, etcd, kubelet
- CI/CD-Pipeline-Secrets, Image-Lieferkette, Admission Controls
Liefergegenstände:
- Management-Zusammenfassung für Führungskräfte und Auditoren
- Technischer Bericht mit CVSSv4, PoC, Reproduktionsschritten
- CIS Benchmark-Übereinstimmungs-Matrix
- Angriffsweg-Diagramme
- Priorisierte Behebungs-Roadmap mit IaC-Fixes
- Nachtest (abhängig vom bestellten Paket)
Branchen: Fintech, Gesundheitswesen, SaaS, Krypto/Web3, Unternehmen.
Mein Portfolio
Meine weiteren Dienstleistungen im Bereich Cybersicherheit
FAQ
Automatische Übersetzung
Welche Cloud-Anbieter testest du?
AWS, Azure und GCP, inklusive verwalteter Kubernetes (EKS, AKS, GKE) und selbst gehostete Cluster. Multi-Cloud-Umgebungen sind willkommen.
Was benötigen Sie von mir, um zu beginnen?
Eine Read-Only (SecurityAudit) IAM-Rolle oder Service-Account, ein kubeconfig mit View-Zugriff und eine kurze Übersicht deiner Architektur und kritischer Assets. Für Black-Box-Tests nur deine Account-IDs und öffentliche Endpunkte.
Ist das eine Konfigurationsprüfung oder ein echtes Penetrationstest?
Beides. Ich prüfe die Konfigurationen anhand der CIS Benchmarks und nutze aktive Exploits, um echte Angriffspfade wie Privilegieneskalation, laterale Bewegungen und Container Escape zu demonstrieren.
Stört das Testen meine Produktionsumgebung?
Nein. Das Testen ist standardmäßig nicht zerstörerisch und nur lesend. Jegliche Exploits erfolgen innerhalb des vereinbarten Umfangs und Zeitfensters, und ich lösche, ändere oder exfiltriere keine Kundendaten.
Kannst du nur Kubernetes oder nur Cloud testen?
Ja. Beides kann separat oder kombiniert für eine vollständige Bewertung eingeschränkt werden.
Wie sieht der endgültige Bericht aus?
Eine Management-Zusammenfassung für Führung und Auditoren, ein technischer Bericht mit CVSSv4 Scores, PoC und Reproduktionsschritten, eine CIS-Übereinstimmungs-Matrix, Angriffspfade-Diagramme und Hinweise zur Behebung mit Terraform- und YAML-Fixes.
Werden meine Umgebung und Daten vertraulich behandelt?
Ja. Auf Wunsch unterschreibe ich eine NDA, nutze temporäre Zugangsdaten, die du nach der Zusammenarbeit widerrufst, und lösche alle Beweise und Artefakte nach der Lieferung dauerhaft.
