Seguridad cloud alineada a cómo corren de verdad tus cuentas AWS
Revisamos arquitectura, testeamos lo que un atacante puede alcanzar y monitoreamos ambientes que ya entendemos. Acá la seguridad es parte de operar, no un PDF después de un workshop.
Para quién es
Corrés producción en AWS y no está claro quién puede asumir qué rol, si los backups restauran, o qué pasaría si se filtra una key. Clientes o un directorio preguntan por seguridad. Querés una respuesta anclada en la cuenta, no un checklist genérico.
Qué hacemos
Consultoría es diseño de controles: IAM, exposición de red, logging, backup y la configuración aburrida que realmente corta incidentes. El trabajo ofensivo es un test con reglas de engagement. El monitoreo es para los sistemas que ya están en nuestro alcance operativo.
Cumplimiento
SOC 2, ISO 27001 y similares necesitan evidencia y operación consistente. Podemos ayudar a armar esa evidencia en AWS. No emitimos certificados. Si necesitás una carta de auditoría, sigue haciendo falta un auditor.
Preguntas que llegan antes de la primera llamada
¿Esto es un SOC 24/7?
Ofrecemos monitoreo y respuesta en ambientes que conocemos. No es un SOC white-label sobre cada herramienta que hayan comprado. El alcance es explícito: qué cuentas, qué logs, qué camino de respuesta.
¿Hacen pentest?
Sí, como test ofensivo con alcance contra objetivos acordados, con informe y plan de fixes. No corremos scans no solicitados contra producción sin reglas de engagement.
¿Son auditores ISO o SOC 2?
No. Ayudamos a armar controles y evidencia. El certificado lo emite un auditor acreditado, no nosotros.
Servicios relacionados
Pedir una evaluación de seguridad
Contanos qué corre hoy y dónde duele. Respondemos con un próximo paso concreto, no con un deck genérico.