Permissão excessiva
Papéis e políticas mais amplos do que a função exige, ampliando o alcance de qualquer credencial comprometida.
Serviço 04 / 07 · Segurança ofensiva
Quem, exatamente, pode chegar aos seus dados na nuvem?
Auditoria de ambientes em AWS, Microsoft Azure e Google Cloud Platform, avaliando isolamento de dados, acessos e armazenamento, e identificando riscos de configuração e de arquitetura.
01 · O que é
Na nuvem, a maior parte dos incidentes relevantes não começa com uma falha de software: começa com uma permissão. Um papel amplo demais, uma confiança entre contas mal delimitada, uma chave que continua válida muito depois de deixar de ser necessária.
Por isso a avaliação parte da identidade e se ramifica a partir dela: cargas de trabalho, armazenamento, rede e segredos. O que interessa não é apenas onde existe uma configuração divergente da boa prática, mas o que aquela configuração permite alcançar de fato.
Ao migrar cargas de trabalho, criar uma nova conta ou reorganizar a estrutura de ambientes.
Quando a infraestrutura passou a ser provisionada por código e o desenho original ficou para trás.
Antes de armazenar dados sensíveis ou regulados em um ambiente recém-construído.
Quando várias equipes têm autonomia para provisionar recursos na mesma conta.
02 · Riscos avaliados
Nem todo achado aparece em todo ambiente. Estes são os padrões que a avaliação procura deliberadamente, porque são os que mais frequentemente sustentam um caminho completo até o impacto.
Papéis e políticas mais amplos do que a função exige, ampliando o alcance de qualquer credencial comprometida.
Relações estabelecidas para resolver um problema pontual que permanecem abertas e permitem atravessar fronteiras de ambiente.
Buckets, volumes e snapshots com exposição maior do que o pretendido, inclusive por meio de cópias e backups.
Chaves, tokens e credenciais presentes em código, variáveis, imagens e artefatos de build.
Serviços publicados por padrão, regras permissivas e saída de tráfego sem restrição.
Registros de auditoria desligados, incompletos ou armazenados onde podem ser alterados.
03 · Superfície
Antes de testar, mapeamos. O diagrama abaixo mostra a estrutura que orienta o trabalho e onde os pontos de verificação são posicionados.
04 · O que testamos
A profundidade de cada frente depende do escopo acordado e da modalidade escolhida. Nada aqui é executado sem autorização formal.
Ver a metodologia completa05 · O que você recebe
O relatório precisa servir a quem decide prioridade e a quem vai corrigir. Por isso a entrega é construída em camadas, e o ciclo só fecha com o reteste.
Solicitar avaliaçãoO cenário de exposição traduzido para linguagem de negócio.
Cada achado descrito com o caminho percorrido e as condições para reproduzi-lo.
Demonstração concreta da exploração, sem depender de interpretação.
As descobertas ordenadas pelo risco real para a sua operação.
Recomendações práticas de remediação, orientadas ao seu contexto técnico.
Nova validação após a implementação, confirmando a eliminação do risco.
06 · Perguntas frequentes
Se a sua pergunta não estiver aqui, ela provavelmente é específica do seu ambiente. e é exatamente o tipo de coisa que a conversa inicial resolve.
Normalmente um acesso de leitura sobre a configuração do ambiente, complementado por credenciais de baixo privilégio para validar caminhos de escalada. O nível exato é definido no escopo e permanece limitado ao necessário.
Não. Elas apontam divergências de configuração com boa cobertura. O trabalho ofensivo entra depois: encadear essas divergências e demonstrar o que elas permitem alcançar na prática, o que uma lista de achados isolados não mostra.
As políticas variam por provedor e por tipo de teste. Quando existe exigência formal, ela é verificada e tratada antes do início, e o escopo respeita os limites do provedor.
Sim, e frequentemente é o cenário mais revelador: as integrações entre provedores costumam ter confiança configurada com mais permissividade do que a que existe dentro de cada um deles.
07 · Superfícies relacionadas
Próximo passo
A conversa inicial serve para entender o ambiente, o risco prioritário e o formato de teste adequado. Sem compromisso e sem exigir material técnico preparado.