Pentest manual em projeto Google Cloud — IAM bindings, Cloud Storage público, GKE workload identity, Cloud Functions com role excessiva.
Por que agora
GCP cresce em fintech e SaaS B2B no Brasil — e o modelo de IAM hierárquico (organization → folder → project) confunde quem veio de AWS. Pentest GCP especializado entende project-level IAM, workload identity federation e service account impersonation.
Frameworks aplicáveis
/superficie-de-ataque
Cada engajamento é desenhado para o seu ambiente. Os pontos abaixo são parte do nosso playbook padrão neste setor — adaptamos o escopo final ao seu stack e contrato.
Bindings em todos níveis, service account impersonation, key generation, workload identity federation.
Buckets públicos, signed URL eterna, IAM herdado, fine-grained vs uniform.
Workload identity, RBAC, network policy, binary authorization, GKE Sandbox.
Service account associado, env vars com secret, ingress settings, IAM invoker.
Dataset ACL, query injection, autorização por tabela, Pub/Sub topic público.
Firewall rules permissivas, VPC peering, shared VPC, Cloud Armor bypass.
/metodologia
Scanner automatizado encontra o que está documentado. Atacante real encontra o que não está. 90% do trabalho é manual — feito por especialistas com OSCP, CISSP, CRTO e GPEN.
Mapa do alvo, OSINT, footprint, modelagem de ameaça específica do setor.
Enumeração profunda, scan complementar, identificação manual de exposição.
Validação manual com PoC controlada, encadeamento de findings, escalação.
Executivo + técnico, replicação passo a passo, mapeado para regulação.
/por-que-confiar
Projetos GCP multi-org de SaaS B2B e healthtechs com workload regulado.
Avaliação técnica reconhecida em ambientes regulados de alta criticidade — o pentest que encontra o que ninguém tinha encontrado antes.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Sim. Validamos workload identity, RBAC, network policy e binary authorization em ambos. Anthos on-prem também.
Projeto single-org pequeno: R$ 12-25k. Multi-projeto com Anthos: R$ 40-90k. Org enterprise: R$ 80-180k.
/contato
Marque uma reunião confidencial. Em até 48h enviamos a proposta com escopo, prazo e valor.