Integraciones de Nube

Recolección de evidencias directo del entorno AWS

Para proveedores que operan en la nube, Aranis recolecta evidencias técnicas directamente — configuración de IAM, cifrado, logs y controles de red — sin depender de la autodeclaración. La recolección automática cubre AWS hoy; GCP, Azure y OCI están en el roadmap.

Empezar ahora

Evidencia técnica, no autodeclarada

El proveedor otorga acceso de solo lectura y la plataforma recopila el estado real de la configuración de nube.

30 controles respondidos con evidencia de nube

Son los 30 controles del cuestionario que la configuración de nube puede responder — IAM sin MFA, buckets públicos, cifrado en reposo, logs de auditoría. Hoy la recolección automática de esos controles corre en AWS.

Mapeado a NIST CSF 2.0

Cada evidencia recopilada se mapea al control correspondiente en el cuestionario.

AWS IAM & S3

MFA, política de contraseñas, buckets públicos, IAM roles y políticas de acceso.

Cifrado en reposo

Verifica si EBS, RDS y S3 tienen el cifrado habilitado.

Registros de auditoría

CloudTrail y CloudWatch Logs — confirma que los logs estén activos y retenidos.

Controles de red

Grupos de seguridad, NACLs, VPCs y puertos críticos expuestos públicamente.

Recopila evidencia de nube automáticamente

Conecta el entorno del proveedor y ve el estado real en minutos.

Empezar ahora