Cloud-Konten ohne offene Türen.
Lesender Zugriff genügt: Wir prüfen Ihre Cloud-Konten laufend gegen bewährte Richtlinien und zeigen, welche Fehlkonfiguration wirklich gefährlich ist.
| Prio | Befund | Asset | Schweregrad |
|---|---|---|---|
| 65 | S3 bucket publicly readable | aws:prod-account | Hoch |
| 60 | IAM user with admin rights and no MFA | aws:prod-account | Hoch |
| 41 | CloudTrail logging disabled in eu-central-1 | aws:prod-account | Mittel |
Was der Service leistet
AWS, Azure, Google Cloud
Ein Blick auf alle Konten und Abonnements, in wenigen Minuten verbunden.
Berechtigungen
Konten mit zu vielen Rechten, fehlender MFA oder ungenutzten Schlüsseln.
Öffentliche Ressourcen
Speicher, Datenbanken und Dienste, die aus dem Internet erreichbar sind.
Richtlinien und Nachweise
Abgleich mit CIS-Benchmarks, ISO 27001 und NIS2, als Bericht exportierbar.
Typische Befunde
So sieht das Ergebnis aus: jeder Befund mit Priorität, betroffenem System und Schweregrad. Oben steht, was zuerst geschlossen werden sollte.
| Prio | Befund | Asset | Schweregrad |
|---|---|---|---|
| 65 | S3 bucket publicly readable | aws:prod-account | Hoch |
| 60 | IAM user with admin rights and no MFA | aws:prod-account | Hoch |
| 41 | CloudTrail logging disabled in eu-central-1 | aws:prod-account | Mittel |
| 34 | Security group allows SSH from 0.0.0.0/0 | azure:dev-subscription | Mittel |
| 23 | Key Vault soft delete disabled | azure:dev-subscription | Mittel |
Wie sieht Ihre Angriffsfläche aus?
Wir scannen Ihre externe Angriffsfläche kostenlos und besprechen das Ergebnis in 30 Minuten.