Anuvia

Anuvia Cloud · AWS · Security

Security Posture
Assessment.

Audit de segurança AWS de 4-6 semanas cobrindo IAM, network exposure, encryption at rest e em trânsito, logging baseline e compliance posture (SOC 2, ISO 27001, LGPD, HIPAA, PCI-DSS, BACEN 4.658). Findings priorizados por blast-radius (HRI / MRI / LRI), com paths de remediação concretos por finding.

4-6 semanas · R$ 30-70k · Relatório executivo + roadmap de remediação priorizado por HRI

15+ anos dentro de hyperscalers · Ex-AWS · Ex-Google · Ex-MongoDB · 15× AWS-certified · MongoDB-certified · GCP-certified

Diagnóstico interativo

Responda 5 perguntas. Veja sua leitura preliminar em 30 segundos.

Sem cadastro. Você decide se quer receber o relatório por email depois.

Sem cadastro nessa etapa. A análise aparece imediatamente abaixo.

Metodologia

Do audit ao plano de remediação.

01

Semana 1

IAM & Access Audit

Inventário IAM completo: users, roles, groups, policies, access keys (com idade e last-used). Coverage de SSO e SCIM mapeada. Proliferação de service accounts analisada. Privilege escalation paths traçadas via IAM Access Analyzer.

Entregável: catálogo IAM findings + target state recomendado

02

Semana 2

Network Exposure & Encryption

Surface de exposure pública analisada: security groups abertos, S3 buckets públicos, RDS endpoints expostos, gaps de NACL. Encryption-at-rest coverage por serviço (S3, EBS, RDS, DynamoDB, Redshift). Inventário KMS com policy review.

Entregável: findings network e encryption + playbook de remediação

03

Semanas 3-4

Logging Baseline & Compliance Mapping

CloudTrail (org-wide, immutable), Config rules por pilar, Security Hub findings, GuardDuty habilitado e tunado. Gaps de cobertura de logging identificados. Findings mapeados ao seu framework de compliance (SOC 2 / ISO / LGPD / etc.) com control IDs.

Entregável: audit de logging + matrix de control mapping

04

Semanas 5-6

Roadmap Priorizado & Executive Pack

Findings consolidadas, classificadas HRI / MRI / LRI por blast radius e likelihood. Esforço de remediação estimado por finding. Roadmap sequenciado pra execução 30 / 60 / 90 dias. Apresentação executiva pra board / liderança.

Entregável: findings priorizadas + roadmap de remediação + exec pack

Encontre o que importa antes de outro alguém encontrar.

Faz o diagnóstico interativo acima. Sem cadastro inicial — só decide se quer receber o relatório depois.

Agendar discovery (30 min)