Recolección de evidencias directo del entorno AWS
Para proveedores que operan en la nube, Aranis recolecta evidencias técnicas directamente — configuración de IAM, cifrado, logs y controles de red — sin depender de la autodeclaración. La recolección automática cubre AWS hoy; GCP, Azure y OCI están en el roadmap.
Empezar ahoraEvidencia técnica, no autodeclarada
El proveedor otorga acceso de solo lectura y la plataforma recopila el estado real de la configuración de nube.
30 controles respondidos con evidencia de nube
Son los 30 controles del cuestionario que la configuración de nube puede responder — IAM sin MFA, buckets públicos, cifrado en reposo, logs de auditoría. Hoy la recolección automática de esos controles corre en AWS.
Mapeado a NIST CSF 2.0
Cada evidencia recopilada se mapea al control correspondiente en el cuestionario.
AWS IAM & S3
MFA, política de contraseñas, buckets públicos, IAM roles y políticas de acceso.
Cifrado en reposo
Verifica si EBS, RDS y S3 tienen el cifrado habilitado.
Registros de auditoría
CloudTrail y CloudWatch Logs — confirma que los logs estén activos y retenidos.
Controles de red
Grupos de seguridad, NACLs, VPCs y puertos críticos expuestos públicamente.
Recopila evidencia de nube automáticamente
Conecta el entorno del proveedor y ve el estado real en minutos.
Empezar ahora