Unsere Agentur führt Cloud-Penetrationstests für AWS, Azure und GCP durch

CREST-zertifizierte Sicherheitstests für Organisationen mit hohem Vertrauen
Geprüft von Fiverr Pro
REDSECLABS wurde vom Fiverr Pro-Team aufgrund besonderer Expertise ausgewählt.
Geprüft für
Cybersicherheit
Über diesen Service
Vetted Pro
RedSecLabs ist ein in Großbritannien akkreditiertes CREST-Unternehmen, das SWIFT-, PCI QSA-akkreditiert ist und Dienstleistungen wie Penetrationstests, PCI DSS, SOC 2, ISO 27001-Bereitschaft, Incident Response und Sicherheitsberatung anbietet.
Wir führen Cloud-Penetrationstests und Konfigurationsüberprüfungen für AWS, Azure und GCP in regulierten Branchen wie Finanzdienstleistungen, SaaS, Gesundheitswesen und Zahlungsverkehr durch.
WAS WIR TESTEN
- IAM-Fehlkonfigurationen und Privilegieneskalationspfade
- Identitätsföderation und SSO (Entra ID, Okta, AWS SSO)
- Netzwerksegmentierung (VPC, NSG, Firewall-Regeln)
- Öffentliche Exposition (S3, Blob, GCS)
- Workload-Sicherheit (EC2, ECS, EKS, AKS, GKE, Lambda, Funktionen)
- Geheimnisverwaltung und Verschlüsselung
- Protokollierung, Überwachung und Erkennung
FRAMEWORK-AUSRICHTUNG
- CIS Benchmarks (AWS, Azure, GCP)
- NIST 800-53 und NIST CSF
- ISO 27001 und ISO 27017
- PCI DSS v4.0.1 Cloud-Anforderungen
- SOC 2 Common Criteria
Wenn deine Cloud-Umgebung eine regulierte Workload unterstützt, kontaktiere uns für eine Scope-Definition. NDA verfügbar.
Expertise:
Audit
•
Lückenanalyse
•
Risikobewertung
Technologie:
Cloud - IaaS
•
CRM
•
ERP
•
Firewalls
•
Networking
Kunden, mit denen wir zusammengearbeitet haben
Bykea
Mobile App Development
Provided cyber security consulting for Bykea to strengthen their overall security posture. Developed a Cyber Security Framework specifically for developers, integrated DevSecOps practices, and significantly improved their Vulnerability Disclosure.
Feb. 2023
Portfolio
Unsere Cybersicherheit weiteren Dienstleistungen
FAQ
Automatische Übersetzung
Testest du alle drei Anbieter in einem Auftrag?
Standardmäßig deckt es einen Anbieter ab. Premium kann Multi-Cloud abdecken, wenn du hybride Umgebungen betreibst.
Werden die Erkenntnisse ausgenutzt oder nur erkannt?
Beides. Wir verknüpfen Fehlkonfigurationen zu demonstrierbaren Angriffspfaden, was einen Penetrationstest von einem automatisierten CSPM-Scan unterscheidet.
Deckt ihr Kubernetes (EKS, AKS, GKE) ab?
Ja. Einschließlich Pod-Sicherheit, RBAC, Netzwerkrichtlinien und Lieferkettenkontrollen.
Könnt ihr Infrastructure as Code (Terraform, Bicep, Pulumi) überprüfen?
Ja. IaC-Überprüfung ist im Premium enthalten und als Add-on für Standard verfügbar.
Unterstützt der Bericht SOC 2 und PCI Cloud Scope Nachweise?
Ja. Berichte werden in einem Format erstellt, das für die Prüfungsabgabe geeignet ist.
Ist eine Anbieter-Pre-Approval erforderlich?
AWS und GCP benötigen für die meisten Tests keine Vorabgenehmigung. Azure hat eine veröffentlichte Richtlinie, die wir einhalten. Wir kümmern uns um Anbieterbenachrichtigungen.

