Ich werde deine AWS-Sicherheitsgruppen und IAM-Richtlinien überprüfen
Cloud-Ingenieur
Über diesen Service
Ich werde dein AWS-Konto auf zu großzügige Zugriffe und
Fehlkonfigurationen prüfen und dir einen schriftlichen Bericht liefern, den du umsetzen kannst.
WAS ICH PRÜFE
- Sicherheitsgruppen: offene Ports, Regeln mit 0.0.0.0/0, und Regeln, die auf nichts zeigen
- IAM-Richtlinien und Rollen: Wildcard-Berechtigungen, ungenutzte Zugriffsschlüssel
- S3-Buckets: öffentlicher Zugriff, Verschlüsselung
- Ob langzeitige Zugriffsschlüssel durch IAM-Rollen oder OIDC-Föderation ersetzt werden können
WAS DU BEKOMMST
Ein schriftlicher Bericht, der jede Feststellung auflistet, warum sie wichtig ist, und die genaue Lösung. Die Feststellungen sind nach Risiko geordnet, damit du weißt, was du zuerst angehen solltest.
Premium beinhaltet außerdem Terraform-Code zur Behebung der Feststellungen, bereit zum Überprüfen und Anwenden.
WIE ES FUNKTIONIERT
Du gibst mir nur Lesezugriff oder exportierst deine Konfiguration und schickst sie mir (ich sage dir genau, welche Befehle du ausführen sollst). Ich nehme keine Änderungen an deinem Konto vor.
AWS Certified Solutions Architect – Associate. Ich antworte innerhalb weniger Stunden und sage dir ehrlich, wenn etwas außerhalb meines Fachgebiets liegt.
Weißt du nicht, welches Paket passt? Schreib mir zuerst, und ich sage es dir.
Cloud-Provider:
Amazon Web Services
Expertise:
Debuggen
•
Konfiguration
•
Andere
Cloud-Computing-Ressource:
ELB
•
VPC
•
Security Groups
FAQ
Automatische Übersetzung
Brauchst du Admin-Zugriff auf mein AWS-Konto?
Nein. Nur Lesezugriff reicht aus und ist für dich sicherer. Wenn du keinen Zugriff gewähren möchtest, sende ich dir die CLI-Befehle zum Exportieren deiner Konfiguration, und du lädst einfach die Ausgabe hoch.
Wirst du etwas an meinem Konto ändern?
Nein, ich lese nur. Der Bericht sagt dir, was du ändern musst. Premium beinhaltet Terraform-Code, den du selbst überprüfst und anwendest.
Was, wenn du nichts Ernstes findest?
Du erhältst immer noch den vollständigen Bericht, der zeigt, was geprüft wurde und was unauffällig war – nützlich, falls du es für eine Prüfung oder einen Kunden brauchst. Und ich sage dir im Voraus, ob dein Setup bereits sicher ist.

