AWS · Azure · Google Cloud · CIS Benchmarks
Pentesting Cloud
En la nube, el mayor riesgo no es un servidor sin parche: es un bucket público, una clave filtrada o un rol de IAM que escala a administrador. Lo detectamos contra los CIS Benchmarks.
Inventario → config (CIS) → escalada → exposición externa
¿Qué es un pentesting cloud?
El pentesting cloud evalúa la seguridad de tu infraestructura en la nube (AWS, Azure o Google Cloud). Combina la revisión de configuración contra los CIS Benchmarks con pruebas de intrusión sobre los recursos expuestos.
A diferencia de la infraestructura tradicional, en la nube el mayor riesgo no es un servidor sin parche, sino una mala configuración: un rol de IAM con permisos de más que permite escalar hasta administrador, un bucket público o una clave de acceso filtrada. Por eso el foco está en el plano de control (identidad, políticas y servicios gestionados).
Estamos en Argentina y trabajamos de forma 100% remota con empresas de toda Latinoamérica.
Qué riesgos cloud detectamos
Desde IAM y almacenamiento expuesto hasta rutas de escalada y contenedores. Cada hallazgo confirmado con evidencia.
IAM con permisos excesivos
Roles y políticas que permiten escalar hasta administrador de la cuenta.
Almacenamiento expuesto
Buckets S3/Blob/Storage públicos o con datos sensibles accesibles.
Claves y secretos filtrados
Access keys en código, repos o variables de entorno sin proteger.
Servicios mal configurados
Instancias, bases de datos y colas expuestas a Internet sin control.
Falta de MFA y cuentas root
Acceso privilegiado sin doble factor ni separación de funciones.
Grupos de seguridad abiertos
Reglas de red (security groups/NSG) demasiado permisivas.
Contenedores y Kubernetes
RBAC débil, secretos expuestos e imágenes vulnerables.
Logging y monitoreo ausente
Sin CloudTrail/registros no hay forma de detectar un ataque.
AWS, Azure y Google Cloud
Amazon Web Services
Evaluamos los servicios core de AWS y las rutas de escalada más frecuentes dentro de la cuenta.
- IAM, roles y políticas
- S3 y almacenamiento
- EC2, Lambda y redes (VPC/SG)
- CloudTrail y detección
Microsoft Azure
Revisamos identidad y recursos de Azure, con foco en Entra ID y la configuración de la suscripción.
- Entra ID (Azure AD) y roles
- Storage Accounts y Blob
- VM, Functions y NSG
- Monitor y alertas
Google Cloud Platform
Analizamos la jerarquía de recursos, IAM y los servicios en uso en tu proyecto GCP.
- IAM y cuentas de servicio
- Cloud Storage
- Compute Engine, Functions y firewall
- Cloud Logging y auditoría
¿Cómo es el proceso?
Autorización y alcance
Firmamos contrato, NDA (a pedido) y autorización. Clave en cloud: la autorización del proveedor y el alcance de cuentas/servicios.
Inventario y mapeo
Relevamos los servicios en uso, cuentas/suscripciones, identidades y la exposición pública de los recursos.
Revisión de configuración (CIS)
Evaluamos la configuración contra los CIS Benchmarks del proveedor: IAM, almacenamiento, red, cifrado y logging.
Pruebas de escalada
Con acceso de auditoría, trazamos rutas reales de escalada de privilegios dentro de la cuenta, de forma no destructiva.
Exposición externa
Confirmamos qué recursos están accesibles desde Internet y el impacto real de las configuraciones inseguras.
Informe y re-test (opcional)
Informe ejecutivo + técnico con criticidad CVSS, evidencia y remediación priorizada. Opción de re-test con certificado.
Siempre bajo contrato y autorización por escrito
Cada evaluación cloud se ejecuta bajo autorización expresa, respetando además las políticas del proveedor. Las pruebas son no destructivas y, cuando usamos acceso, es con un rol de auditoría de solo lectura. Firmamos NDA a pedido.
El informe que te entregamos
¿Buscás otro tipo de pentest?
Combiná el pentest cloud con el resto de tu superficie de exposición.
Preguntas frecuentes sobre pentesting cloud
¿Tu nube está bien configurada?
Pedí una cotización. Te explicamos el alcance, la metodología CIS y qué vas a recibir. Sin compromiso.
Sin compromiso. Respuesta en menos de 24hs.