Past een cloud configuratie assessment bij jouw bedrijf?

Cloud Configuratie Assessment

Een cloud configuratie assessment brengt misconfiguraties en beveiligingsrisico's in jullie cloudomgeving in kaart. Wij controleren de inrichting van jullie omgeving systematisch op afwijkingen van erkende beveiligingsstandaarden, nog voordat deze door een kwaadwillende worden misbruikt.

  • Grondige analyse van IAM-rechten, netwerkconfiguratie en opslag
  • Toetsing aan erkende standaarden zoals de CIS Benchmarks
  • Praktisch rapport met concrete, prioriteerbare verbeterpunten

[ 01 ] Wat controleren wij?

Wat controleren wij?

Cloudomgevingen worden voortdurend aangepast: nieuwe diensten, gebruikers en integraties komen erbij. Daarbij sluipt een misconfiguratie snel in, en een te ruime rechteninstelling of een per ongeluk publiek toegankelijke opslaglocatie kan grote gevolgen hebben.

Identity & Access Management

Te ruime rechten, ontbrekende MFA op gevoelige accounts of verweesde gebruikersaccounts geven een aanvaller die eenmaal binnen is vaak veel meer mogelijkheden dan nodig is, denk aan least privilege als uitgangspunt.

RisiconiveauKritiek

Wij toetsen jullie omgeving aan erkende standaarden zoals de CIS Benchmarks en de best practices van de cloudprovider zelf.

Certificeringen

Onze ethisch hackers zijn breed gecertificeerd

Van OffSec tot Hack The Box: het team van Tozetta houdt de lat hoog met internationaal erkende en praktische certificeringen. Deze diepgaande expertise zetten we dagelijks in bij iedere pentest, zodat organisaties kunnen rekenen op hoogwaardige en diepgaande beveiligingsonderzoeken.

OSCP

OSCP

Offensive Security Certified Professional

OSWE

OSWE

Offensive Security Web Expert

OSEP

OSEP

Offensive Security Experienced Penetration Tester

OSED

OSED

Offensive Security Exploit Developer

OSCE3

OSCE3

Offensive Security Certified Expert 3

CPTS

CPTS

HTB Certified Penetration Testing Specialist

CWEE

CWEE

HTB Certified Web Exploitation Expert

CWES

CWES

HTB Certified Web Exploitation Specialist

AED

AED

Android Exploit Developer

APIsec

APIsec

API Penetration Testing

eWPT

eWPT

Web Application Penetration Tester

BED

BED

Browser Exploit Design

Corelan

Corelan

Windows Expert-Level Stack Exploit Dev

OSCP

OSCP

Offensive Security Certified Professional

OSWE

OSWE

Offensive Security Web Expert

OSEP

OSEP

Offensive Security Experienced Penetration Tester

OSED

OSED

Offensive Security Exploit Developer

OSCE3

OSCE3

Offensive Security Certified Expert 3

CPTS

CPTS

HTB Certified Penetration Testing Specialist

CWEE

CWEE

HTB Certified Web Exploitation Expert

CWES

CWES

HTB Certified Web Exploitation Specialist

AED

AED

Android Exploit Developer

APIsec

APIsec

API Penetration Testing

eWPT

eWPT

Web Application Penetration Tester

BED

BED

Browser Exploit Design

Corelan

Corelan

Windows Expert-Level Stack Exploit Dev

Kevin van den Eshof

Cloudomgevingen veranderen wekelijks: nieuwe diensten, nieuwe gebruikers, nieuwe integraties. Precies daardoor sluipt een misconfiguratie er zo makkelijk in, en blijft die vaak onopgemerkt tot het te laat is.

Kevin van den Eshof

Mede-oprichter & Particulier Onderzoeker, Tozetta

[ 02 ] Waarom Tozetta

Waarom een cloud configuratie assessment bij Tozetta?

Cloudomgevingen veranderen voortdurend, en precies daardoor sluipt een misconfiguratie er zo in. Wij toetsen jullie omgeving systematisch, zodat risico's niet blijven liggen tot het te laat is.

  • Grondige, systematische toetsing van IAM, netwerk, opslag en logging
  • Toetsing aan erkende standaarden zoals de CIS Benchmarks
  • Praktisch rapport met concrete, prioriteerbare verbeterpunten in Tozetta Reports
  • Direct contact met de uitvoerende specialist
  • Gecertificeerde ethisch hackers
  • Betaalbaar & snelle oplevering
Contact met Tozetta
Ethisch hackers van Tozetta bespreken een cloud configuratie assessment
Ian van der Wurff, ethisch hacker

Een verkeerd ingerichte S3-bucket of een te ruim IAM-beleid is vaak zo gevonden, maar wordt in de praktijk over het hoofd gezien tot het te laat is. Wij toetsen jullie cloudomgeving systematisch, zodat dit soort risico's niet blijven liggen.

OSCP
OSED
OSWE
OSEP
OSCE3

[ 03 ] Ons proces

Hoe werkt een cloud configuratie assessment?

Geen jargon, gewoon een helder proces. Klik een stap aan of leun achterover.

Kennismaking & Scope

Een vrijblijvend gesprek of een interactieve vragenlijst, waarin we samen bepalen welke cloudomgeving en platformen we onder de loep nemen.

Voortgang traject25%

Kennismaking inplannen

Benieuwd wat een cloud configuratie assessment voor jullie omgeving kan betekenen? Plan een vrijblijvende kennismaking in, dan bespreken we de mogelijkheden.

Veelgestelde vragen cloud configuratie assessment

Wat is een cloud configuratie assessment?
Een cloud configuratie assessment is een grondige controle van de inrichting van jullie cloudomgeving op misconfiguraties en beveiligingsrisico’s. Denk aan te ruime rechten, publiek toegankelijke opslag of ontbrekende logging. Wij toetsen de configuratie aan erkende beveiligingsstandaarden en leveren een rapport met concrete verbeterpunten.
Wat is het verschil met een pentest?
Een pentest simuleert een aanval om te zien wat een aanvaller daadwerkelijk kan uitbuiten. Een cloud configuratie assessment richt zich specifiek op de inrichting van de cloudomgeving zelf en toetst deze systematisch aan best practices, ook op punten die bij een pentest mogelijk niet aan bod komen.
Voor welke cloudplatformen geldt dit?
Wij voeren cloud configuratie assessments uit voor de grote cloudplatformen, waaronder Microsoft Azure, Amazon Web Services (AWS), Google Cloud Platform en Microsoft 365.
Voor wie is een cloud configuratie assessment van waarde?
Voor iedere organisatie die (bedrijfskritische) systemen of data in de cloud host. Cloudomgevingen veranderen voortdurend, waardoor misconfiguraties makkelijk sluipen. Een periodieke assessment helpt om dit tijdig op te sporen, zeker bij groei of compliance-eisen.

Klaar voor een cloud configuratie assessment?

Neem vrijblijvend contact met ons op of plan direct een kennismaking in.