İçeriğe geç

Bulut Yapılandırma Değerlendirmesi

Bulut ortamlarında risk çoğu zaman bir yazılım hatasından değil, yanlış bir yapılandırmadan doğar. Hesaplarınız, salt okuma yetkili bir erişimle CIS kıyaslamaları ve sağlayıcı önerileri temel alınarak incelenir.

Hizmet ayrıntıları

Kapsam, yaklaşım ve teslim edilenler

AWS, Azure ve Google Cloud hesaplarınız; kimlik ve erişim yönetimi, ağ erişimi, depolama ve kayıt tutma açısından en iyi uygulamalara göre değerlendirilir.

Kapsam

  • 01Kimlik ve erişim yönetimi (IAM) politikaları
  • 02Herkese açık depolama alanları ve veri paylaşımları
  • 03Ağ güvenlik grupları ve dışa açık servisler
  • 04Şifreleme ve anahtar yönetimi ayarları
  • 05Kayıt tutma, izleme ve alarm yapılandırması
  • 06Kaynak envanteri ve etiketleme düzeni

Yaklaşım

Değerlendirme, sizin oluşturduğunuz salt okuma yetkili bir rol üzerinden yapılır; ortamınızda hiçbir değişiklik yapılmaz.

Yapılandırma incelemesi

Hesaplar, abonelikler ve projeler; CIS kıyaslamaları ile bulut sağlayıcısının güvenlik önerileri temel alınarak otomatik ve manuel kontrollerle incelenir.

Bağlam

Her bulgu, ilgili kaynağın dışa açıklığı ve barındırdığı verinin hassasiyeti birlikte değerlendirilerek önceliklendirilir.

Kalıcı iyileştirme

Düzeltmeler, mümkün olduğunda altyapı kodu ve politika düzeyinde önerilir. Böylece aynı hatanın yeni kaynaklarda tekrarlanma riski azalır.

Teslim edilenler

  • Hesap ve abonelik bazında bulgu raporu
  • CIS kıyaslamalarına göre kontrol listesi
  • Önceliklendirilmiş yapılandırma düzeltmeleri
  • Yeniden değerlendirme sonrası doğrulama raporu

Kapsamı ve zamanlamayı ilk görüşmede birlikte netleştiriyoruz.

Güvenlik Testi Talep Edin

Diğer hizmetler

Bir sonraki adım

Kapsamı Birlikte Belirleyelim.

İlk görüşmede varlıklarınızı, zaman pencerelerini ve çalışma kurallarını birlikte netleştiriyoruz. Hiçbir tarama ya da test, yazılı onayınız olmadan başlamaz.