Contas cloud sem portas abertas.
Basta acesso só de leitura: verificamos continuamente as suas contas cloud face a diretrizes comprovadas e mostramos qual configuração incorreta é realmente perigosa.
| Prio | Achado | Ativo | Gravidade |
|---|---|---|---|
| 65 | S3 bucket publicly readable | aws:prod-account | Alta |
| 60 | IAM user with admin rights and no MFA | aws:prod-account | Alta |
| 41 | CloudTrail logging disabled in eu-central-1 | aws:prod-account | Média |
O que o serviço oferece
AWS, Azure, Google Cloud
Uma visão de todas as contas e subscrições, conectadas em poucos minutos.
Permissões
Identidades com demasiados direitos, sem MFA ou com chaves não utilizadas.
Recursos públicos
Armazenamento, bases de dados e serviços acessíveis a partir da internet.
Diretrizes e evidências
Comparação com os CIS Benchmarks, ISO 27001 e NIS2, exportável como relatório.
Achados típicos
Este é o resultado: cada achado com prioridade, sistema afetado e gravidade. No topo está o que deve ser fechado primeiro.
| Prio | Achado | Ativo | Gravidade |
|---|---|---|---|
| 65 | S3 bucket publicly readable | aws:prod-account | Alta |
| 60 | IAM user with admin rights and no MFA | aws:prod-account | Alta |
| 41 | CloudTrail logging disabled in eu-central-1 | aws:prod-account | Média |
| 34 | Security group allows SSH from 0.0.0.0/0 | azure:dev-subscription | Média |
| 23 | Key Vault soft delete disabled | azure:dev-subscription | Média |
Como é a sua superfície de ataque?
Analisamos gratuitamente a sua superfície de ataque externa e apresentamos o resultado em 30 minutos.