AWS SECURITY REVIEW
Ihre Sicherheitslage in einer Woche
Wir analysieren Ihre AWS-Infrastruktur systematisch, priorisieren die Risiken und zeigen Ihnen konkret, was zu tun ist.
Sicherheitslücken, die niemand bemerkt hat
AWS-Umgebungen wachsen schnell. Konfigurationen werden angepasst, neue Services dazugenommen, Teams wechseln. Was dabei oft zurückbleibt: offene S3-Buckets, zu weitreichende IAM-Rechte, deaktiviertes Logging, fehlende Verschlüsselung.
Ein Sicherheitsvorfall kostet ein Vielfaches eines Reviews. Die meisten Unternehmen wissen nicht, wo sie stehen — bis es zu spät ist.
Vollständiger Review-Scope
Identität & Zugriff (IAM)
Benutzer, Rollen und Policies auf übermäßige Berechtigungen, inaktive Accounts, fehlende MFA und Least-Privilege-Verstöße.
Datenspeicherung (S3)
Bucket-Berechtigungen, öffentliche Zugriffe, Verschlüsselung und Bucket-Policies vollständig analysiert.
Netzwerk (VPC)
Security Groups, NACLs und Netzwerksegmentierung auf ungewollte Zugänge und Fehlkonfigurationen.
Logging & Monitoring
CloudTrail, CloudWatch und AWS Config auf Vollständigkeit und korrekte Konfiguration.
Bedrohungserkennung
Aktive GuardDuty- und Security Hub-Findings ausgewertet und priorisiert.
Verschlüsselung
Verschlüsselung at rest und in transit über alle relevanten Services.
Secrets Management
Umgang mit Zugangsdaten, API Keys — Einsatz von Secrets Manager und Parameter Store.
Account-Ebene
Root-Account, MFA, Passwort-Policy, Billing Alerts und grundlegende Account-Einstellungen.
Add-on: IaC Security Review
Terraform oder CloudFormation im Einsatz? Wir prüfen Ihre Templates zusätzlich auf hardcodierte Secrets, zu offene Berechtigungen und unsichere Konfigurationen — mit checkov und tfsec.
In einer Woche — Schritt für Schritt
Tag 1–2 — Zugang & Vorbereitung
Read-Only-Zugang einrichten. Kein Schreibzugriff, keine Veränderungen an Ihrer Infrastruktur.
Tag 2–4 — Analyse
Systematische Prüfung aller Bereiche. Jedes Finding wird dokumentiert und nach Risiko eingestuft.
Tag 4–5 — Bericht
Alle Findings im strukturierten Bericht mit Risikoeinstufung (Critical / High / Medium / Low) und konkreten Handlungsempfehlungen.
Tag 5 — Abschlusspräsentation
Ergebnisse präsentieren, jeden Befund erklären, nächste Schritte gemeinsam diskutieren.
Was Sie am Ende haben
- Vollständiger Sicherheitsbericht mit allen Findings
- Risikoeinstufung: Critical / High / Medium / Low
- Konkrete Handlungsempfehlungen pro Finding
- Priorisierte Maßnahmen-Liste
- Abschlusspräsentation mit Diskussion
Fixpreis. Alles enthalten.
| Leistung | Preis |
|---|---|
| AWS Security Review | €2.995 |
| + IaC Add-on (Terraform / CloudFormation) | + €700 |
| Gesamt mit IaC | €3.695 |
Keine Stundensatz-Überraschungen. Kein laufendes Abonnement.