Externe Angriffsfläche
Öffentliche Speicher, offene Management-Ports, vergessene Testsysteme und geleakte Zugangsdaten.
Cloud-Pentest
Die meisten Cloud-Vorfälle sind keine Hacks des Providers. Es sind offene Speicher, vergessene Schlüssel und Rollen, die zu viel dürfen. Wir prüfen deine Cloud so, wie es ein Angreifer tun würde: von außen und aus einem kompromittierten Account heraus.
Kurz gesagt
Ein Cloud-Penetrationstest prüft eine Cloud-Umgebung wie AWS, Azure, Microsoft 365 oder Google Cloud auf Fehlkonfigurationen und Angriffspfade: offen erreichbare Dienste und Speicher, überprivilegierte Identitäten, schwache Authentifizierung und Wege, sich von einem einzelnen Account auf den gesamten Tenant auszuweiten. Zyberum kombiniert ein Konfigurationsreview mit praktischen Angriffen und liefert priorisierte Findings mit Fixes.
Was wir testen
Öffentliche Speicher, offene Management-Ports, vergessene Testsysteme und geleakte Zugangsdaten.
Rollen und Policies, die Privilege Escalation erlauben, fehlende Multi-Faktor-Authentifizierung, riskante Service-Accounts.
Was ein Angreifer nach dem ersten Fuß in der Tür erreicht und was Lateral Movement stoppt.
Virtuelle Maschinen, Container, Kubernetes und Serverless-Funktionen, samt ihrer Secrets.
Würdest du es merken? Wir prüfen, ob unsere Angriffe in deinen Logs und Alarmen auftauchen.
Conditional Access, Gastnutzer, App-Registrierungen, Mail-Weiterleitungen und Freigabeeinstellungen.
Vorgehen
Wir starten mit einem Konfigurationsreview per Lesezugriff. Damit haben wir schnell die gesamte Umgebung im Blick. Dann greifen wir an: aus dem Internet und aus der Position eines normalen Nutzers oder eines kompromittierten Workloads.
Das Ergebnis ist keine Liste mit 400 Einstellungen. Es ist die Handvoll Pfade, die von einem kleinen Fehler zur vollen Kontrolle führen, in der Reihenfolge, in der du sie schließen solltest.
FAQ
AWS, Azure und Google Cloud erlauben Penetrationstests eigener Ressourcen ohne vorherige Genehmigung, im Rahmen ihrer veröffentlichten Regeln. Wir halten uns an diese Regeln und legen den Scope schriftlich mit dir fest.
Lesezugriff für das Konfigurationsreview und einen normalen Nutzer-Account für den Angriffsteil. Deine Administrator-Zugangsdaten brauchen wir nie.
Ein Audit vergleicht Einstellungen mit einer Benchmark. Das machen wir auch. Danach versuchen wir aber auszunutzen, was wir finden. So weißt du, welche Punkte wirklich zählen.
Jetzt starten
Sag uns, welche Cloud, wie viele Accounts oder Subscriptions und was dort läuft. Nach dem Gespräch bekommst du ein Festpreisangebot.

Dein Gespräch führst du mitTom ZaubermannGründer & CEO, Zyberum
Wir antworten innerhalb eines Werktags.
Deine Privatsphäre
Wir nutzen Cookies und ähnliche Technologien, um unsere Website und den Erfolg unserer Anzeigen zu messen. Du entscheidest, welche wir einsetzen dürfen. Deine Auswahl kannst du jederzeit über „Cookie-Einstellungen“ im Footer ändern. Datenschutzerklärung