
IAM y escalación de privilegios
Evaluamos si permisos excesivos o roles mal configurados permiten que un usuario con pocos privilegios termine con acceso de administrador total.

Gestión de identidad
Testeamos cómo se gestionan las identidades en entornos cloud y on-prem, incluyendo errores de configuración en Active Directory que podrían permitir a un atacante escalar acceso o moverse entre sistemas.

Almacenamiento y datos expuestos
Los buckets de S3, cuentas de almacenamiento y bases de datos mal configurados son una vía directa de exposición de datos. Identificamos aquellos públicamente accesibles y qué datos quedan expuestos.

Contenedores y Kubernetes
Evaluamos imágenes de contenedores, configuraciones de clusters y capas de orquestación en busca de errores que permitan escapar del contenedor o moverse lateralmente.

Acceso encadenado a datos críticos
Un rol mal configurado en un entorno puede ser el primer paso hacia datos de clientes en otro. Encadenamos hallazgos entre cloud y on-prem, mostrando el impacto real que eso puede tener en el negocio.




