Mākoņa drošības un stāvokļa novērtējums
AWS, Azure, GCP un Microsoft 365 konfigurācijas, identitāšu un arhitektūras pārbaude – no skriptētām CIS pamatlīmeņa un infrastruktūras kā koda stāvokļa pārbaudēm līdz manuālai ekspozīcijas, pārmērīgu tiesību un reālistisku uzbrukuma ceļu analīzei.
Mākoņvides incidentus biežāk izraisa konfigurācijas kļūdas, nevis zero-day ievainojamības: publiski pieejami pakalpojumi, pārmērīgi plašas IAM lomas, vājas identitātes kontroles, publiski pieejama datu krātuve vai nepamanīts aktīvs. Novērtējam vidi atbilstoši CIS etaloniem un AWS, Azure, GCP un Microsoft 365 ražotāju vadlīnijām un analizējam, kā atsevišķas nepilnības varētu apvienot uzbrukuma ceļā.
Automatizācija padara novērtējumu atkārtojamu. Izmantojam skriptētas vairāku mākoņu pamatlīnijas un izstrādājam pielāgotas pārbaudes infrastruktūras kodam, piemēram, Terraform, CloudFormation un Bicep, lai vienu un to pašu izvērtējumu konsekventi piemērotu dažādiem kontiem un atkārtotu laika gaitā – inženiertehnisks pārskats un analīze no uzbrucēja skatpunkta, nevis tikai gatava CSPM rīka tālākpārdošana.
Pārklājums var ietvert IAM, tīkla ekspozīciju, datu glabāšanu, šifrēšanu, noslēpumus, žurnāldatus, Microsoft 365, Kubernetes un konteineru darba slodzes. Nodevumi ietver prioritizētu novēršanas reģistru, kas katru apstiprināto nepilnību sasaista ar skarto kontroli, ietekmi uz uzņēmējdarbību un atbildīgo komandu, kā arī izvēlētu uzbrukuma ceļu kontrolētu pārbaudi, ja tas ir saskaņots.
- AWS · Azure · GCP
- vairāku mākoņu CIS etalonu pārklājums
- CSPM
- inženieru vadīta, uz uzbrucēju vērsta stāvokļa pārskate
Kā tas notiek
-
01
Vides izpēte un tvēruma noteikšana
Inventarizējiet kontus, abonementus, projektus un kritiskās slodzes; nosakiet tvērumā iekļautās mākoņplatformas.
-
02
Automatizēta sākotnējā pārbaude
Veiciet skriptētus, CIS standartam atbilstošus izvērtējumus vairāku mākoņu vidē un analizējiet infrastruktūru kā kodu (IaC) ar pielāgotām pārbaudēm.
-
03
Konfigurācijas un identitātes pārskate
Etalonojiet IAM, tīklu, glabāšanu, šifrēšanu, žurnālus un slodzes atbilstoši CIS un ražotāja vadlīnijām.
-
04
Uzbrukuma ceļu analīze
Modelējiet privilēģiju eskalāciju un sānisko kustību, ko uzbrucējs izmantotu, izmantojot vājās kontroles.
-
05
Prioritizācija un ziņošana
Vērtējiet konstatējumus pēc izmantojamības un biznesa ietekmes, sasaistiet katru ar kontroli un atbildīgo komandu un piegādājiet prioritizētu novēršanas plānu.
-
06
Atkārtota novērtēšana
Pēc novēršanas atkārtoti palaidiet skriptēto pamatlīmeni, lai apstiprinātu izpildi un noteiktu ritmu (pēc izvēles).
Komplekti
- Pamata
- Viena konta vai viena mākoņa konfigurācijas un IAM pārskate pret CIS etaloniem ar prioritizētu labojumu karti.
- Paplašinātais Populārs
- Vairāku mākoņu pārskate ar IAM privilēģiju ceļu analīzi, pielāgotām IaC pārbaudēm un uzbrukuma ceļu analīzi.
- Uzņēmumiem
- Pastāvīga mākoņa drošības programma ar skriptētiem pamatlīmeņiem un regulāru stāvokļa atkārtotu novērtēšanu.
Atbalstīts ar mūsu pašu kiberdraudu izlūkošanas platformu
Mākoņa ekspozīcija mainās ik stundu, un mēs to vērojam uz savas platformas. Sadarbojoties ar mums, šī uzraudzība ir iekļauta līdzās novērtējumam.
- OffSeq Guard , atveras jaunā cilnēApskatīt
Kartē jūsu internetam pieslēgto mākoņa ekspozīciju – DNS, sertifikātus, apakšdomēnus un galvenes – ar ikdienas izmaiņu atklāšanu.
- OffSeq Threat Radar , atveras jaunā cilnēApskatīt
Salīdzina jaunatklātas CVE ar jūsu mākonī mitinātajiem pakalpojumiem, lai izmantojamā ekspozīcija ātri parādītos.
Biežāk uzdotie jautājumi
Ar ko mākoņa drošības novērtējums atšķiras no mākoņa ielaušanās testa?
Novērtējumā sistemātiski izvērtē mākoņvides konfigurāciju, identitātes un ekspozīciju saskaņotajā AWS, Azure, GCP vai Microsoft 365 tvērumā, salīdzinot ar atzītiem etaloniem un pakalpojumu sniedzēju vadlīnijām. Ielaušanās testā šaurākā tvērumā izmanto kontrolētas uzbrukuma metodes, lai demonstrētu ietekmi. Novērtējums var atklāt pārmērīgi plašas tiesības vai publiski pieejamu datu glabātuvi; aktīva testēšana pēc tam var parādīt, vai tā veido izmantojamu uzbrukuma ceļu.
Pret kuriem standartiem un etaloniem jūs izvērtējat?
Izmantojam attiecīgos CIS etalonus AWS, Azure un GCP videi, pakalpojumu sniedzēju Well-Architected un drošības vadlīnijas, kā arī saskaņotās kontroles no tādiem ietvariem kā ISO/IEC 27001 vai NIS2. Katru konstatējumu izvērtējam arī pēc praktiskās izmantojamības un ietekmes uz organizāciju, nevis tikai kā neatbilstību kontrolsarakstam.
Vai pārskate traucēs mūsu mākoņa videi?
Drošības stāvokļa pārskate parasti notiek tikai lasīšanas režīmā. Izvērtējam iestatījumus, IAM politikas, tīkla noteikumus un infrastruktūru kā kodu, nemainot darbojošās slodzes. Piekļuve tiek nodrošināta ar tikai lasīšanai paredzētu lomu ar minimālajām tiesībām vai eksportētu konfigurāciju. Jebkāda papildu aktīva pārbaude tiek atsevišķi iekļauta tvērumā un autorizēta.
Ko mēs saņemam beigās un kā tas tiek prioritizēts?
Saņemsiet prioritizētus konstatējumus, kas novērtēti pēc izmantojamības un ietekmes uz organizāciju un sasaistīti ar attiecīgo etalonu vai kontroli un, ja iespējams, atbildīgo komandu. Katram konstatējumam ir konkrēti novēršanas ieteikumi un, ja attiecināms, piedāvāta infrastruktūras kā koda izmaiņa. Atkārtots novērtējums var pārbaudīt, vai izmaiņas konstatējumu ir novērsušas.
Cik bieži jāpārskata mūsu mākoņa stāvoklis?
Mākoņvides bieži mainās. Daudzām organizācijām saprātīgs sākumpunkts ir ceturkšņa pārskate, savukārt strauji mainīgām vai regulētām vidēm var būt vajadzīgas nepārtrauktas kontroles un brīdināšana. Pārskate jāveic arī pēc būtiskām arhitektūras, identitāšu vai tīkla izmaiņām.
Noderīgi rīki
- Noteikt testa tvērumu
Sagatavojiet testa tvēruma aprakstu vienas minūtes laikā
- Drošības brieduma novērtējums
Novērtējiet organizāciju sešās drošības jomās
Visi pakalpojumi
- Kubernetes un konteineru drošība
Novērtējiet klasteru konfigurāciju, darba slodzes, noslēpumus un uzbrukuma ceļus.
- Proaktīva drošības uzraudzība
Nepārtraukta uzraudzība, draudu atklāšana un reaģēšanas atbalsts.
- Reaģēšana uz incidentiem un digitālā izmeklēšana
Sagatavojieties pirms incidenta, tad izmeklējiet, ierobežojiet un atjaunojiet darbību, kad tas notiek.
Noteikt testa tvērumu
[email protected] +371 2256 5353
Tieša saziņa ar pieredzējušu speciālistu · atbilde 24 stundu laikā · NDA pēc pieprasījuma