Identity‑first • Platform‑aware • Evidence‑based
Microsoft 365/Azure, AWS, GCP: identity, IAM misconfig, privilege escalation, data exfil. Σενάρια με πραγματικές TTPs.
Χαρτογραφούμε tenants και workloads, εντοπίζουμε IAM misconfigurations & trust relationships, αποδεικνύουμε privilege escalation και διαδρομές data exfil με ελεγχόμενα PoC. Παραδίδουμε detection recommendations και hardening ανά πλατφόρμα.
OAuth/consent abuse, token theft, role/policy misuse.
Default policies, ανοικτά storage, υπερ‑δικαιώματα, παλιές εξαιρέσεις.
Shadow shares, cross‑tenant flows, public endpoints.
Πεδίο, tenants/workloads, ασφαλή όρια & χρονισμοί.
Καταγραφή πόρων, ρόλων, policies, logging & egress.
Policy/role review, trust relationships & escalation vectors.
Ελεγχόμενα PoC, data‑path tests & impact απόδειξη.
Alerting/telemetry προς SIEM/XDR, quality tuning.
Executive/technical reports, remediation plan & attestation.
Γρήγορο assessment με high‑risk misconfigs & PoC.
Workloads (AKS/EKS/GKE, serverless, storage) & detections.
Κυκλικοί έλεγχοι, policy hardening & re‑tests ανά τρίμηνο.
Θέλετε cloud pentest που δείχνει πραγματικό ρίσκο; Ας ορίσουμε scope & ROE.
Ζητήστε ΠρότασηΠροτιμούμε test tenants/λογαριασμούς. Σε παραγωγή εφαρμόζουμε ελάχιστη πρόσβαση, χρονικά παράθυρα και ελεγχόμενα PoC χωρίς καταστροφή δεδομένων.
Ναι. Υποστηρίζουμε πολλαπλούς tenants/λογαριασμούς και παραδίδουμε ενιαία dashboards, policy templates και detections ανά πλατφόρμα.
Ναι. Περιλαμβάνονται συστάσεις με mapping σε ATT&CK, ερωτήματα για SIEM/XDR και παραδείγματα πολιτικών/ρυθμίσεων.