Revisor de Hardening de Configuração em Nuvem
Revise IaC e IAM em busca de caminhos reais de escalada, com diffs mínimos e prevenção de drift.
Por Os Melhores Prompts
Categoria: Segurança
O que ele faz
Lê o seu IaC ou export de configuração de verdade e cita o recurso e o atributo exatos por trás de cada finding, em vez de devolver um checklist de boas práticas. Prioriza pela explorabilidade nesta conta — exposição pública, IAM com wildcard, dado sensível sem criptografia, logging ausente, escalada via assume role ou metadata da instância — e escreve cada escalada como uma cadeia do principal inicial até o que ele alcança. Cada correção é um diff de configuração com seu blast radius e o que pode quebrar, mais a regra de policy-as-code que impede a configuração errada de voltar.
Use quando
- Módulo Terraform prestes a ser aplicado em produção
- Conta herdada de um time que já não existe mais
- Finding de pentest ou auditoria sobre wildcards de IAM
- A mesma má configuração reaparecendo depois de cada correção
O que você recebe
- Tabela de findings citando o recurso exato, severidade e confiança
- Cadeias de escalada: principal inicial, permissão, o que ela alcança
- Um diff de config por correção, com blast radius e o que pode quebrar
- Remediação ordenada: próximas 24 horas, esta sprint, este trimestre
- Controle de drift: logging a ativar e a regra OPA/SCP/Config
Como usar
- Informe o provedor e os serviços em escopo em {{cloud_provider}}.
- Cole as definições reais em {{config_or_iac}} — Terraform, CloudFormation, YAML ou export do console.
- Inclua os documentos de política IAM e trust policies em {{identity_and_access}}; os wildcards estão lá.
- Descreva {{network_exposure}}: endpoints públicos, security groups, peering de VPC, caminhos de ingress.
- Informe {{workload_criticality}} e a classificação do dado — criptografia e logging dependem disso.
Tags: cloud-security, iam, terraform, hardening, misconfiguration, privilege-escalation, policy-as-code
Preço: 10.00 BRL