Reģ. Nr. 40203410806 PVN LV40203410806

Tēma

Pieteikt konsultāciju Pieteikt

3.01 Mākoņdrošība

Mākoņa drošības un stāvokļa novērtējums

AWS, Azure, GCP un Microsoft 365 konfigurācijas, identitāšu un arhitektūras pārbaude – no skriptētām CIS pamatlīmeņa un infrastruktūras kā koda stāvokļa pārbaudēm līdz manuālai ekspozīcijas, pārmērīgu tiesību un reālistisku uzbrukuma ceļu analīzei.

Mākoņvides incidentus biežāk izraisa konfigurācijas kļūdas, nevis zero-day ievainojamības: publiski pieejami pakalpojumi, pārmērīgi plašas IAM lomas, vājas identitātes kontroles, publiski pieejama datu krātuve vai nepamanīts aktīvs. Novērtējam vidi atbilstoši CIS etaloniem un AWS, Azure, GCP un Microsoft 365 ražotāju vadlīnijām un analizējam, kā atsevišķas nepilnības varētu apvienot uzbrukuma ceļā.

Automatizācija padara novērtējumu atkārtojamu. Izmantojam skriptētas vairāku mākoņu pamatlīnijas un izstrādājam pielāgotas pārbaudes infrastruktūras kodam, piemēram, Terraform, CloudFormation un Bicep, lai vienu un to pašu izvērtējumu konsekventi piemērotu dažādiem kontiem un atkārtotu laika gaitā – inženiertehnisks pārskats un analīze no uzbrucēja skatpunkta, nevis tikai gatava CSPM rīka tālākpārdošana.

Pārklājums var ietvert IAM, tīkla ekspozīciju, datu glabāšanu, šifrēšanu, noslēpumus, žurnāldatus, Microsoft 365, Kubernetes un konteineru darba slodzes. Nodevumi ietver prioritizētu novēršanas reģistru, kas katru apstiprināto nepilnību sasaista ar skarto kontroli, ietekmi uz uzņēmējdarbību un atbildīgo komandu, kā arī izvēlētu uzbrukuma ceļu kontrolētu pārbaudi, ja tas ir saskaņots.

AWS · Azure · GCP
vairāku mākoņu CIS etalonu pārklājums
CSPM
inženieru vadīta, uz uzbrucēju vērsta stāvokļa pārskate

01

Kā tas notiek

  1. 01

    Vides izpēte un tvēruma noteikšana

    Inventarizējiet kontus, abonementus, projektus un kritiskās slodzes; nosakiet tvērumā iekļautās mākoņplatformas.

  2. 02

    Automatizēta sākotnējā pārbaude

    Veiciet skriptētus, CIS standartam atbilstošus izvērtējumus vairāku mākoņu vidē un analizējiet infrastruktūru kā kodu (IaC) ar pielāgotām pārbaudēm.

  3. 03

    Konfigurācijas un identitātes pārskate

    Etalonojiet IAM, tīklu, glabāšanu, šifrēšanu, žurnālus un slodzes atbilstoši CIS un ražotāja vadlīnijām.

  4. 04

    Uzbrukuma ceļu analīze

    Modelējiet privilēģiju eskalāciju un sānisko kustību, ko uzbrucējs izmantotu, izmantojot vājās kontroles.

  5. 05

    Prioritizācija un ziņošana

    Vērtējiet konstatējumus pēc izmantojamības un biznesa ietekmes, sasaistiet katru ar kontroli un atbildīgo komandu un piegādājiet prioritizētu novēršanas plānu.

  6. 06

    Atkārtota novērtēšana

    Pēc novēršanas atkārtoti palaidiet skriptēto pamatlīmeni, lai apstiprinātu izpildi un noteiktu ritmu (pēc izvēles).

02

Komplekti

Pamata
Viena konta vai viena mākoņa konfigurācijas un IAM pārskate pret CIS etaloniem ar prioritizētu labojumu karti.
Paplašinātais Populārs
Vairāku mākoņu pārskate ar IAM privilēģiju ceļu analīzi, pielāgotām IaC pārbaudēm un uzbrukuma ceļu analīzi.
Uzņēmumiem
Pastāvīga mākoņa drošības programma ar skriptētiem pamatlīmeņiem un regulāru stāvokļa atkārtotu novērtēšanu.

03

Atbalstīts ar mūsu pašu kiberdraudu izlūkošanas platformu

Mākoņa ekspozīcija mainās ik stundu, un mēs to vērojam uz savas platformas. Sadarbojoties ar mums, šī uzraudzība ir iekļauta līdzās novērtējumam.

04

Biežāk uzdotie jautājumi

Ar ko mākoņa drošības novērtējums atšķiras no mākoņa ielaušanās testa?

Novērtējumā sistemātiski izvērtē mākoņvides konfigurāciju, identitātes un ekspozīciju saskaņotajā AWS, Azure, GCP vai Microsoft 365 tvērumā, salīdzinot ar atzītiem etaloniem un pakalpojumu sniedzēju vadlīnijām. Ielaušanās testā šaurākā tvērumā izmanto kontrolētas uzbrukuma metodes, lai demonstrētu ietekmi. Novērtējums var atklāt pārmērīgi plašas tiesības vai publiski pieejamu datu glabātuvi; aktīva testēšana pēc tam var parādīt, vai tā veido izmantojamu uzbrukuma ceļu.

Pret kuriem standartiem un etaloniem jūs izvērtējat?

Izmantojam attiecīgos CIS etalonus AWS, Azure un GCP videi, pakalpojumu sniedzēju Well-Architected un drošības vadlīnijas, kā arī saskaņotās kontroles no tādiem ietvariem kā ISO/IEC 27001 vai NIS2. Katru konstatējumu izvērtējam arī pēc praktiskās izmantojamības un ietekmes uz organizāciju, nevis tikai kā neatbilstību kontrolsarakstam.

Vai pārskate traucēs mūsu mākoņa videi?

Drošības stāvokļa pārskate parasti notiek tikai lasīšanas režīmā. Izvērtējam iestatījumus, IAM politikas, tīkla noteikumus un infrastruktūru kā kodu, nemainot darbojošās slodzes. Piekļuve tiek nodrošināta ar tikai lasīšanai paredzētu lomu ar minimālajām tiesībām vai eksportētu konfigurāciju. Jebkāda papildu aktīva pārbaude tiek atsevišķi iekļauta tvērumā un autorizēta.

Ko mēs saņemam beigās un kā tas tiek prioritizēts?

Saņemsiet prioritizētus konstatējumus, kas novērtēti pēc izmantojamības un ietekmes uz organizāciju un sasaistīti ar attiecīgo etalonu vai kontroli un, ja iespējams, atbildīgo komandu. Katram konstatējumam ir konkrēti novēršanas ieteikumi un, ja attiecināms, piedāvāta infrastruktūras kā koda izmaiņa. Atkārtots novērtējums var pārbaudīt, vai izmaiņas konstatējumu ir novērsušas.

Cik bieži jāpārskata mūsu mākoņa stāvoklis?

Mākoņvides bieži mainās. Daudzām organizācijām saprātīgs sākumpunkts ir ceturkšņa pārskate, savukārt strauji mainīgām vai regulētām vidēm var būt vajadzīgas nepārtrauktas kontroles un brīdināšana. Pārskate jāveic arī pēc būtiskām arhitektūras, identitāšu vai tīkla izmaiņām.

05

Noderīgi rīki

06

Visi pakalpojumi

Noteikt testa tvērumu

[email protected] +371 2256 5353

Tieša saziņa ar pieredzējušu speciālistu · atbilde 24 stundu laikā · NDA pēc pieprasījuma