Ich werde deine AWS- oder Azure-Cloud-Architektur überprüfen
DevSecOps Cloud Security Engineer AWS, Azure
Über diesen Service
Die meisten Cloud-Umgebungen wachsen zufällig: zu großzügige Zugriffsrechte, öffentliche Speicher, ungetestete Backups und eine Rechnung, die niemand erklären kann. Man merkt es erst, wenn etwas schiefgeht.
Ich bin DevSecOps- und Offensive-Security-Ingenieur, der Architekturen und Konfigurationen prüft. Zertifiziert als AWS Solutions Architect Associate und Azure Administrator. Ich überprüfe dein AWS- oder Azure-Setup anhand des Well-Architected Frameworks und sage dir, was du zuerst beheben solltest.
Was ich prüfe:
- Sicherheit: Zugriff, öffentliche Exposition, Logging, Verschlüsselung, Netzwerk
- Zuverlässigkeit: Backups, Failover, Single Points of Failure
- Kosten: ungenutzte und überdimensionierte Ressourcen, schnelle Einsparungen
- Hybridverbindung zum On-Prem (Top-Paket)
Du erhältst:
- Bericht mit Schweregrad der Befunde
- Priorisierte Roadmap, schnelle Erfolge zuerst
- Geschätzte monatliche Einsparungen
- Walkthrough-Call (Voll- und Top-Paket)
Nur-Lese-Zugriff, bei Lieferung widerrufen. Ich benötige niemals Passwörter oder Keys. Schick mir vor der Bestellung deine Cloud und Haupt-Workload.
Cloud-Provider:
Andere
Meine weiteren Dienstleistungen im Bereich Cloud-Computing
FAQ
Automatische Übersetzung
Welchen Zugriff benötigst du bei AWS?
Eine Read-Only IAM-Rolle (SecurityAudit plus ViewOnlyAccess) mit einer externen ID, die du erstellst und widerrufen kannst.
Welchen Zugriff bei Azure?
Reader plus Security Reader auf dem Abonnement, über ein Gast- oder Delegierten-Konto, das du widerrufen kannst. Aktionen erscheinen in deinen Audit-Logs.
Brauchst du Passwörter, Zugriffsschlüssel oder Root-Login?
Niemals. Füge keine Anmeldedaten in den Chat oder das Anforderungsformular ein.
Wirst du etwas an meinem Konto ändern?
Nein. Das ist eine reine Architektur- und Konfigurationsprüfung. Hands-on-Fixes sind ein separates Custom-Angebot.
Ist das ein Penetrationstest?
Nein. Es ist eine Architektur- und Konfigurationsüberprüfung. Ich greife nicht in laufende Systeme ein.
Kannst du bei einer Migration helfen?
Die Überprüfung zeigt, was zuerst behoben werden muss. Die Migration selbst wird separat angeboten.
Prüfst du auch GCP?
Nicht bei diesem Gig.
