Cuentas cloud sin puertas abiertas.
Basta con acceso de solo lectura: revisamos sus cuentas cloud de forma continua frente a directrices probadas y le mostramos qué configuración errónea es realmente peligrosa.
| Prio | Hallazgo | Activo | Gravedad |
|---|---|---|---|
| 65 | S3 bucket publicly readable | aws:prod-account | Alta |
| 60 | IAM user with admin rights and no MFA | aws:prod-account | Alta |
| 41 | CloudTrail logging disabled in eu-central-1 | aws:prod-account | Media |
Qué ofrece el servicio
AWS, Azure, Google Cloud
Una visión de todas las cuentas y suscripciones, conectadas en pocos minutos.
Permisos
Identidades con demasiados derechos, sin MFA o con claves sin usar.
Recursos públicos
Almacenamiento, bases de datos y servicios accesibles desde internet.
Directrices y evidencias
Comparación con los CIS Benchmarks, ISO 27001 y NIS2, exportable como informe.
Hallazgos típicos
Así es el resultado: cada hallazgo con prioridad, sistema afectado y gravedad. Arriba aparece lo que debe cerrarse primero.
| Prio | Hallazgo | Activo | Gravedad |
|---|---|---|---|
| 65 | S3 bucket publicly readable | aws:prod-account | Alta |
| 60 | IAM user with admin rights and no MFA | aws:prod-account | Alta |
| 41 | CloudTrail logging disabled in eu-central-1 | aws:prod-account | Media |
| 34 | Security group allows SSH from 0.0.0.0/0 | azure:dev-subscription | Media |
| 23 | Key Vault soft delete disabled | azure:dev-subscription | Media |
¿Cómo es su superficie de ataque?
Escaneamos gratis su superficie de ataque externa y comentamos el resultado con usted en 30 minutos.