AWS SECURITY REVIEW

Ihre Sicherheitslage in einer Woche

Wir analysieren Ihre AWS-Infrastruktur systematisch, priorisieren die Risiken und zeigen Ihnen konkret, was zu tun ist.

Sicherheitslücken, die niemand bemerkt hat

AWS-Umgebungen wachsen schnell. Konfigurationen werden angepasst, neue Services dazugenommen, Teams wechseln. Was dabei oft zurückbleibt: offene S3-Buckets, zu weitreichende IAM-Rechte, deaktiviertes Logging, fehlende Verschlüsselung.

Ein Sicherheitsvorfall kostet ein Vielfaches eines Reviews. Die meisten Unternehmen wissen nicht, wo sie stehen — bis es zu spät ist.

Vollständiger Review-Scope

Identität & Zugriff (IAM)

Benutzer, Rollen und Policies auf übermäßige Berechtigungen, inaktive Accounts, fehlende MFA und Least-Privilege-Verstöße.

Datenspeicherung (S3)

Bucket-Berechtigungen, öffentliche Zugriffe, Verschlüsselung und Bucket-Policies vollständig analysiert.

Netzwerk (VPC)

Security Groups, NACLs und Netzwerksegmentierung auf ungewollte Zugänge und Fehlkonfigurationen.

Logging & Monitoring

CloudTrail, CloudWatch und AWS Config auf Vollständigkeit und korrekte Konfiguration.

Bedrohungserkennung

Aktive GuardDuty- und Security Hub-Findings ausgewertet und priorisiert.

Verschlüsselung

Verschlüsselung at rest und in transit über alle relevanten Services.

Secrets Management

Umgang mit Zugangsdaten, API Keys — Einsatz von Secrets Manager und Parameter Store.

Account-Ebene

Root-Account, MFA, Passwort-Policy, Billing Alerts und grundlegende Account-Einstellungen.

Add-on: IaC Security Review

Terraform oder CloudFormation im Einsatz? Wir prüfen Ihre Templates zusätzlich auf hardcodierte Secrets, zu offene Berechtigungen und unsichere Konfigurationen — mit checkov und tfsec.

In einer Woche — Schritt für Schritt

Tag 1–2 — Zugang & Vorbereitung

Read-Only-Zugang einrichten. Kein Schreibzugriff, keine Veränderungen an Ihrer Infrastruktur.

Tag 2–4 — Analyse

Systematische Prüfung aller Bereiche. Jedes Finding wird dokumentiert und nach Risiko eingestuft.

Tag 4–5 — Bericht

Alle Findings im strukturierten Bericht mit Risikoeinstufung (Critical / High / Medium / Low) und konkreten Handlungsempfehlungen.

Tag 5 — Abschlusspräsentation

Ergebnisse präsentieren, jeden Befund erklären, nächste Schritte gemeinsam diskutieren.

 

 

Was Sie am Ende haben

  • Vollständiger Sicherheitsbericht mit allen Findings
  • Risikoeinstufung: Critical / High / Medium / Low
  • Konkrete Handlungsempfehlungen pro Finding
  • Priorisierte Maßnahmen-Liste
  • Abschlusspräsentation mit Diskussion

Fixpreis. Alles enthalten.

Leistung Preis
AWS Security Review €2.995
+ IaC Add-on (Terraform / CloudFormation) + €700
Gesamt mit IaC €3.695

Keine Stundensatz-Überraschungen. Kein laufendes Abonnement.

 

Einstellungen

Accessibility

Über folgende Optionen können Sie das Interface individuell auf Barrierefreiheit anpassen. Unsere Website orientiert sich an den Accessibility Guidelines für Barrierefreiheit, festgelegt vom W3C. Über folgende Optionen können Sie das Interface weiter auf Ihre Bedürfnisse anpassen.