Anuvia Cloud · AWS · Security
Audit de segurança AWS de 4-6 semanas cobrindo IAM, network exposure, encryption at rest e em trânsito, logging baseline e compliance posture (SOC 2, ISO 27001, LGPD, HIPAA, PCI-DSS, BACEN 4.658). Findings priorizados por blast-radius (HRI / MRI / LRI), com paths de remediação concretos por finding.
4-6 semanas · R$ 30-70k · Relatório executivo + roadmap de remediação priorizado por HRI
Diagnóstico interativo
Sem cadastro. Você decide se quer receber o relatório por email depois.
Receba o relatório completo por email
Te mandamos o relatório completo no email + recomendações específicas pro seu caso. Opcionalmente, agenda 30min com um Solutions Architect pra revisar junto.
Relatório enviado
Conversa com um Solutions Architect da Anuvia pra revisar o diagnóstico junto e desenhar o próximo passo. Sem deck, sem proposta no encerramento — só conversa técnica.
Metodologia
01
Semana 1
Inventário IAM completo: users, roles, groups, policies, access keys (com idade e last-used). Coverage de SSO e SCIM mapeada. Proliferação de service accounts analisada. Privilege escalation paths traçadas via IAM Access Analyzer.
Entregável: catálogo IAM findings + target state recomendado
02
Semana 2
Surface de exposure pública analisada: security groups abertos, S3 buckets públicos, RDS endpoints expostos, gaps de NACL. Encryption-at-rest coverage por serviço (S3, EBS, RDS, DynamoDB, Redshift). Inventário KMS com policy review.
Entregável: findings network e encryption + playbook de remediação
03
Semanas 3-4
CloudTrail (org-wide, immutable), Config rules por pilar, Security Hub findings, GuardDuty habilitado e tunado. Gaps de cobertura de logging identificados. Findings mapeados ao seu framework de compliance (SOC 2 / ISO / LGPD / etc.) com control IDs.
Entregável: audit de logging + matrix de control mapping
04
Semanas 5-6
Findings consolidadas, classificadas HRI / MRI / LRI por blast radius e likelihood. Esforço de remediação estimado por finding. Roadmap sequenciado pra execução 30 / 60 / 90 dias. Apresentação executiva pra board / liderança.
Entregável: findings priorizadas + roadmap de remediação + exec pack
Faz o diagnóstico interativo acima. Sem cadastro inicial — só decide se quer receber o relatório depois.
Agendar discovery (30 min)