Ich prüfe deine Cloud-Sicherheitskonfiguration und Zugriffskontrollen
Cybersecurity-Ingenieur
Über diesen Service
Ich überprüfe Cloud-Umgebungen auf Fehlkonfigurationen und Zugriffskontrollprobleme und erstelle dir einen Bericht, den deine Entwickler umsetzen können.
Ich habe das Sicherheitsprogramm bei einem AI-Startup von Grund auf aufgebaut, inklusive GCP, Supabase, Firebase und ihrer Web-App. B.S. in Cybersecurity Engineering, Security+ zertifiziert.
WAS ICH ÜBERPRÜFE
- IAM-Benutzer, Rollen, Schlüssel und MFA-Abdeckung
- Öffentlich zugängliche Speicher, Datenbanken und offene Ports
- Firewall- und Sicherheitsgruppenregeln
- Geheimnisse und Schlüsselverwaltung
- Verschlüsselung im Ruhezustand und während der Übertragung
- Protokollierung und Prüfpfad-Abdeckung
WAS DU BEKOMMST
Ein Bericht mit allen Feststellungen, bewertet nach Schweregrad und konkreten Schritten zur Behebung, die dein Team umsetzen kann. Premium enthält CIS Benchmark-Mapping, eine Zusammenfassung für Führungskräfte und einen Walkthrough-Call.
WIE ES FUNKTIONIERT
Dies ist eine reine Leseüberprüfung. Ich nehme keine Änderungen an deiner Umgebung vor. Du stellst Lesezugriff bereit (AWS SecurityAudit oder GCP Viewer plus Security Reviewer) und bestätigst, dass du berechtigt bist, das Konto zu überprüfen. Die Lieferung beginnt, sobald der Zugriff gewährt wird.
NICHT ENTHALTEN
Penetrationstests, Behebung oder Implementierung, Compliance-Zertifizierung, Code-Review der Anwendung.
Schreib mir vor der Bestellung, wenn du unsicher bist, welches Paket passt.
Cloud-Provider:
Google Cloud Platform
Expertise:
Backup
•
Konfiguration
Cloud-Computing-Ressource:
ELB
•
Route53
•
VPC
•
Security Groups
•
DNS

