Ga direct naar de productinformatie
AWS-cloudpentest - Extended
€8.095,00
Vaste prijs. Vaste scope. Geen salesgesprek. Een diepere AWS-securityreview en penetratietest voor organisaties met meerdere accounts, containers of serverless workloads, en de vraag wat een aanvaller kan met een gecompromitteerde identiteit met beperkte rechten.
Inbegrepen scope
- Tot 3 AWS-accounts, tot 2 regio's
- Auditrol met alleen leesrechten (via onze CloudFormation-template) plus één testrol met beperkte rechten die jij aanlevert
- Geschatte inzet: 7 testerdagen
Wat we testen
- Alles uit Baseline, over alle accounts in scope, plus:
- Paden voor privilege-escalatie vanuit een rol met beperkte rechten (assumed breach)
- Containers en serverless: configuratie van EKS/ECS, rechten van Lambda-functies en secrets in environment variables
- Toegang tussen de accounts in scope (cross-account)
Oplevering
- PDF-rapport met managementsamenvatting en technische bevindingen (CVSS-score en herstel-advies)
- 1 gratis hertest binnen 45 dagen na het eindrapport: we controleren je fixes en leveren een bijgewerkt rapport
- Letter of attestation die je kunt delen met auditors en klanten
- Kritieke bevindingen melden we direct, niet pas aan het einde van de test
Niet inbegrepen
- AWS Organizations met meer dan 3 accounts (mail ons voor een vaste prijs)
- Azure en Google Cloud; applicatietests van workloads die op AWS draaien (zie Webapplicatie-pentest)
- Social engineering / phishing, denial-of-service
We testen volgens het AWS-pentestbeleid: voor de toegestane services is geen voorafgaande toestemming van AWS nodig.
Blijkt bij de kick-off dat je omgeving groter is dan deze tier? Dan kun je upgraden voor het prijsverschil of krijg je je geld volledig terug, jij kiest.