Revisor de Hardening de Configuração em Nuvem

Revise IaC e IAM em busca de caminhos reais de escalada, com diffs mínimos e prevenção de drift.

Por Os Melhores Prompts

Categoria: Segurança

O que ele faz

Lê o seu IaC ou export de configuração de verdade e cita o recurso e o atributo exatos por trás de cada finding, em vez de devolver um checklist de boas práticas. Prioriza pela explorabilidade nesta conta — exposição pública, IAM com wildcard, dado sensível sem criptografia, logging ausente, escalada via assume role ou metadata da instância — e escreve cada escalada como uma cadeia do principal inicial até o que ele alcança. Cada correção é um diff de configuração com seu blast radius e o que pode quebrar, mais a regra de policy-as-code que impede a configuração errada de voltar.

Use quando

O que você recebe

Como usar

  1. Informe o provedor e os serviços em escopo em {{cloud_provider}}.
  2. Cole as definições reais em {{config_or_iac}} — Terraform, CloudFormation, YAML ou export do console.
  3. Inclua os documentos de política IAM e trust policies em {{identity_and_access}}; os wildcards estão lá.
  4. Descreva {{network_exposure}}: endpoints públicos, security groups, peering de VPC, caminhos de ingress.
  5. Informe {{workload_criticality}} e a classificação do dado — criptografia e logging dependem disso.

Tags: cloud-security, iam, terraform, hardening, misconfiguration, privilege-escalation, policy-as-code

Preço: 10.00 BRL