Ga direct naar de productinformatie
AWS-cloudpentest - Baseline
€6.095,00
Vaste prijs. Vaste scope. Geen salesgesprek. Een handmatige securityreview en penetratietest van één AWS-account: de juiste keuze voor SaaS-bedrijven die op AWS draaien en bewijs nodig hebben voor SOC 2, ISO 27001 of een security-review van een klant.
Inbegrepen scope
- 1 AWS-account, 1 regio
- Alleen leesrechten via een auditrol die je zelf aanmaakt met onze CloudFormation-template (geen schrijfrechten nodig)
- Geschatte inzet: 5 testerdagen
Wat we testen
- Configuratiereview op basis van de CIS AWS Foundations Benchmark
- IAM: te ruime policies, ongebruikte of gelekte access keys, ontbrekende MFA, risicovolle trust relationships
- Publiek bereikbare resources: S3-buckets, snapshots, security groups, load balancers, API Gateway
- Logging en versleuteling: CloudTrail, versleuteling van S3 en EBS, sleutelbeheer
- Handmatige validatie van elke bevinding, zodat je echte risico's krijgt in plaats van een ruwe tool-export
Oplevering
- PDF-rapport met managementsamenvatting en technische bevindingen (CVSS-score en herstel-advies)
- Letter of attestation die je kunt delen met auditors en klanten
- Kritieke bevindingen melden we direct, niet pas aan het einde van de test
Niet inbegrepen
- Hertest van bevindingen: voeg een Separate Retest (vaste prijs) toe, of kies Extended, waar een gratis hertest is inbegrepen
- Test van privilege-escalatie vanuit een rol met beperkte rechten (zie Extended)
- Azure en Google Cloud; applicatietests van workloads die op AWS draaien (zie Webapplicatie-pentest)
- Social engineering / phishing, denial-of-service
We testen volgens het AWS-pentestbeleid: voor de toegestane services is geen voorafgaande toestemming van AWS nodig.
Blijkt bij de kick-off dat je omgeving groter is dan deze tier? Dan kun je upgraden voor het prijsverschil of krijg je je geld volledig terug, jij kiest.