Cloud Posture Review
Evaluación de postura en cuentas cloud: configuración, exposición y alineación a buenas prácticas.
- AWS / Azure / GCP
- CIS benchmarks
- Exposición pública
Revisión read-only en cuentas acordadas
runbook · cloud-posture
fortress@engagement:~$ posture_review --accounts 3 --read-only
cis_failures: 12 · public_buckets: 0
report: risk_prioritized_by_account
complements offensive cloud pentest
Secuencia ilustrativa bajo alcance acordado
- Qué cubre
- Cuentas y suscripciones en alcance; IAM, storage, redes y servicios expuestos.
- Entregables típicos
- Informe priorizado por riesgo con referencias a controles del proveedor y remediación sugerida.
- Supuestos / modalidad
- Acceso read-only o roles de auditoría; complementa pentest cloud ofensivo.
