Pentest manual em projeto Google Cloud — IAM bindings, Cloud Storage público, GKE workload identity, Cloud Functions com role excessiva.
Perché ora
GCP cresce em fintech e SaaS B2B no Brasil — e o modelo de IAM hierárquico (organization → folder → project) confunde quem veio de AWS. Pentest GCP especializado entende project-level IAM, workload identity federation e service account impersonation.
Framework applicabili
/superficie-di-attacco
Ogni ingaggio è progettato per il vostro ambiente. I punti seguenti fanno parte del nostro playbook standard per questo settore — lo scope finale è adattato al vostro stack e contratto.
Bindings em todos níveis, service account impersonation, key generation, workload identity federation.
Buckets públicos, signed URL eterna, IAM herdado, fine-grained vs uniform.
Workload identity, RBAC, network policy, binary authorization, GKE Sandbox.
Service account associado, env vars com secret, ingress settings, IAM invoker.
Dataset ACL, query injection, autorização por tabela, Pub/Sub topic público.
Firewall rules permissivas, VPC peering, shared VPC, Cloud Armor bypass.
/metodologia
Gli scanner automatici trovano ciò che è documentato. Gli attaccanti veri trovano ciò che non lo è. Il 90% del lavoro è manuale — eseguito da specialisti con OSCP, CISSP, CRTO e GPEN.
Mapping del target, OSINT, footprint, threat modeling specifico del settore.
Enumerazione approfondita, scansione complementare, identificazione manuale dell'esposizione.
Validazione manuale con PoC controllata, concatenamento di finding, escalation.
Esecutivo + tecnico, replica passo-passo, mappato alla regolamentazione applicabile.
/perche-fidarsi
Projetos GCP multi-org de SaaS B2B e healthtechs com workload regulado.
Valutazione tecnica riconosciuta in ambienti regolamentati ad alta criticità — il pentest che trova ciò che nessuno aveva trovato prima.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Sim. Validamos workload identity, RBAC, network policy e binary authorization em ambos. Anthos on-prem também.
Projeto single-org pequeno: R$ 12-25k. Multi-projeto com Anthos: R$ 40-90k. Org enterprise: R$ 80-180k.
/contatti
Fissa una riunione riservata. Entro 48h inviamo la proposta con scope, tempi e prezzo.