Pular para o conteúdo
Cloud Security

AWS Penetration Testing Services

Avaliação de segurança ofensiva em ambientes Amazon Web Services

A AWS oferece uma superfície de ataque vasta e complexa. Configurações incorretas de IAM são a causa raiz da maioria dos incidentes em nuvem. Nossa equipe possui experiência com o modelo de ataque MITRE ATT&CK for Cloud, cobrindo desde credenciais comprometidas até persistence via Lambda layers e exfiltração via S3 pré-assinado. Trabalhamos dentro dos limites da Política de Testes de Penetração da AWS.

IAMS3EC2LambdaRDSCloudTrailMITRE ATT&CK Cloud
7–14
dias de engajamento
50+
serviços AWS avaliados
MITRE Cloud
framework de cobertura
White/Grey Box
modalidades disponíveis

O problema que resolvemos

A adoção rápida da AWS frequentemente gera ambientes com políticas IAM excessivamente permissivas, buckets S3 expostos publicamente e recursos sem logging adequado. Essas configurações são invisíveis para ferramentas de conformidade tradicionais mas óbvias para um atacante experiente. Uma única credencial vazada com as permissões erradas pode comprometer toda a conta.

Cobertura

Áreas de avaliação

Identity & Access Management

  • Políticas IAM excessivamente permissivas
  • Escalada de privilégios via AssumeRole
  • Credenciais de longa duração expostas
  • MFA ausente em contas privilegiadas

Storage & Data

  • S3 buckets públicos e ACLs incorretos
  • Dados sensíveis sem criptografia server-side
  • Bucket policies mal configuradas
  • EBS snapshots públicos inadvertidamente

Compute & Serverless

  • Security Groups abertos para 0.0.0.0/0
  • IMDSv1 vulnerável a SSRF
  • Lambda com permissões excessivas
  • Variáveis de ambiente com segredos

Logging & Monitoring

  • CloudTrail desabilitado ou com gaps
  • CloudWatch sem alertas para eventos críticos
  • GuardDuty não habilitado
  • Config Rules ausentes para compliance
Como executamos

Metodologia

1
01
Escopo e Reconhecimento
Mapeamento de recursos AWS, contas, regiões, serviços em uso e superfície de ataque externa.
2
02
Análise de Credenciais
Avaliação de usuários IAM, roles, políticas, grupos e permissões efetivas usando AWS IAM Access Analyzer e ferramentas ofensivas.
3
03
Enumeração de Serviços
Enumeração de S3, EC2, Lambda, RDS, Secrets Manager, SSM Parameter Store e outros serviços críticos.
4
04
Escalada de Privilégios
Tentativas de escalada horizontal e vertical usando técnicas de privilege escalation documentadas no Pacu e cloudsploit.
5
05
Movimentação Lateral
Cross-account attacks, abuse de trust relationships e movimentação entre serviços via roles comprometidas.
6
06
Relatório e Remediação
Documentação de toda a cadeia de ataque com IaC fixes (Terraform/CDK) onde aplicável.
O que você recebe

Entregáveis

Relatório executivo com risk posture summary
Relatório técnico com evidências da cadeia de ataque
Diagrama de attack path para cada cenário crítico
Recomendações de hardening por serviço AWS
Policies IAM corrigidas prontas para aplicação
Checklist de monitoramento e alertas recomendados
Reteste gratuito após correções (30 dias)
Resultados

Benefícios

Cadeia de ataque real documentada

Receba diagramas de attack path mostrando como um atacante transitaria da credencial inicial até o comprometimento total da conta — não apenas uma lista de CVEs.

Fixes prontos para IaC

Entregamos Terraform e CloudFormation corrigidos, não apenas recomendações genéricas. Sua equipe pode aplicar as correções diretamente no pipeline de infraestrutura.

Visibilidade do custo de um incidente

Demonstramos o impacto real de cada vulnerabilidade: acesso a dados de clientes, exfiltração de código-fonte, ou custos de compute em cryptomining — tangível para a liderança.

Melhoria do AWS Security Score

Após a remediação, sua conta AWS alcançará pontuação significativamente maior no AWS Trusted Advisor, Security Hub e nas auditorias de conformidade.

FAQ

Perguntas frequentes

Precisamos de aprovação da AWS para realizar o teste?
Para a maioria dos serviços AWS (EC2, RDS, Lambda, API Gateway etc.), a AWS permite testes de penetração sem aprovação prévia, desde que você seja o titular da conta. Trabalhamos dentro dessas diretrizes e orientamos sobre os limites específicos.
O teste pode impactar a disponibilidade dos serviços?
Realizamos todos os testes com cuidado para não causar interrupção. Definimos janelas de manutenção para ações de maior risco e sempre comunicamos previamente antes de qualquer teste potencialmente impactante.
Qual modalidade recomendam: white, grey ou black box?
Recomendamos grey-box: você nos fornece credenciais com permissões equivalentes a um usuário com acesso mínimo. Isso simula um atacante que comprometeu uma credencial inicial e precisa escalar — o cenário mais realista.
Quanto tempo após o teste recebemos o relatório?
O relatório técnico completo é entregue em até 48 horas após o encerramento do engajamento. Um relatório preliminar com os achados críticos é compartilhado ao fim de cada semana de teste.

Serviços relacionados

Pronto para começar?

Solicite uma proposta personalizada. Nossa equipe responde em até 24 horas úteis.

Siga o caminho que
atacantes reais
percorrem.

Entre em contato para discutir o escopo do seu engajamento. Nossa equipe responde em até 24 horas úteis.