Segurança ofensiva em ambientes Google Cloud Platform
O Google Cloud Platform oferece uma superfície de ataque sofisticada, especialmente em torno de Service Accounts e Workload Identity. Nossa equipe avalia o ambiente GCP com foco em privilege escalation via bindings de IAM, abuse de metadata service, ataques a clusters GKE e exfiltração de dados via Cloud Storage. Conduzimos testes em conformidade com as diretrizes de Cloud Penetration Testing do Google.
O GCP é frequentemente adotado por equipes de engenharia com foco em velocidade de desenvolvimento, resultando em Service Accounts com permissões de editor/owner, chaves de longa duração em repositórios de código e buckets GCS acessíveis publicamente. A complexidade do modelo IAM do GCP torna difícil identificar permissões excessivas sem uma análise ofensiva dedicada.
Identificamos todos os caminhos de escalada de privilégios via bindings IAM do GCP — muitos deles invisíveis para ferramentas de compliance padrão.
As correções de infraestrutura são entregues em Terraform — para aplicar via pipeline e manter a postura de segurança ao longo do tempo.
Verificamos RBAC do Kubernetes, network policies, secrets expostos e permissões de Workload Identity — cobertura completa para ambientes containerizados.
Ao final do engajamento, você saberá exatamente onde está em relação ao CIS GCP Benchmark — e terá um roadmap priorizado para alcançar o nível desejado.
Solicite uma proposta personalizada. Nossa equipe responde em até 24 horas úteis.
Entre em contato para discutir o escopo do seu engajamento. Nossa equipe responde em até 24 horas úteis.