Gestion des identités et des accès (IAM)
- Rôles, politiques et relations de confiance trop permissifs
- Voies d'escalade de privilèges et d'assumption de rôle
- Weak MFA, exposed access keys and secrets
- Least-privilege and segregation-of-duties review
Sécurité du stockage et des données
- Review de l'exposition S3, Azure Blob et GCS et des ACL
- Audit du chiffrement au repos et de la gestion des clés
- Exposed databases and backups
- Sensitive data leakage across services
Compute, Serverless & Conteneurs
- VM, EC2 and Azure VM configuration and SSH/RDP exposure
- Abus de Serverless (Lambda, Azure/GCP Functions)
- Sécurité des conteneurs et de Kubernetes/ECS
- Tests des applications cloud-native, des API et des microservices
Réseau, Exposition et Normes
- Groupe de sécurité, séparation réseau et exposition publique
- Ports ouverts et erreurs de configuration du routage
- Tests de mouvement latéral et de pivot
- Alignement avec les Benchmarks CIS, PCI DSS et SANS Top 25