למי זה מתאים
חברות שמריצות עומסי ייצור בענן בלי פונקציית אבטחת ענן ייעודית, וארגונים שטביעת הרגל שלהם בענן גדלה מהר יותר מהממשל שלה.
תוצרים ותוצאות
- סקירת IAM שמזהה תפקידים עם הרשאות יתר וגישות שאינן בשימוש
- קו בסיס להקשחת תצורה, ממופה ל-benchmarks של ספק הענן עצמו
- סקירת ארכיטקטורה שמסמנת סיכון מערכתי, לא רק הגדרות שגויות בודדות
- מפת דרכים מתועדפת לתיקון שצוות ההנדסה שלכם יכול לבצע
היקף ומתודולוגיה
לפני
מיפוי סביבת הענן, סקירת IAM ותצורה והערכת הארכיטקטורה.
במהלך
תיקון מתועדף של הגדרות שגויות קריטיות ושל הרשאות יתר.
אחרי
ניטור תצורה שוטף והערכה מחדש תקופתית ככל שהסביבה מתפתחת.
מה מקבלים
דוח ביקורת IAM ותצורה, קו בסיס להקשחה ממופה ל-CIS Benchmarks של AWS, Azure ו-GCP, מפת דרכים מתועדפת לתיקון, וליווי ביישום התיקונים בסיכון הגבוה ביותר קודם.
מסגרות ותקנים
ענפים וצרכים נפוצים
הוכחה
רקע באבטחת אפליקציות cloud-native
את הערכות אבטחת הענן מבצע אותו צוות שמוביל את התקשרויות אבטחת האפליקציות לפלטפורמות SaaS ו-cloud-native, וסוקר את שכבת התשתית ושכבת האפליקציה יחד, לא בנפרד.
סקירה מקצועית
אסף לוי
מייסד-שותף, Cybecs · מייסד-שותף, RedRok · CISO וטכנולוגיה · לשעבר CISO של אל על (2020 עד 2024)
שאלות נפוצות
אתם תומכים בסביבות multi-cloud?
כן. אנחנו מעריכים AWS, Azure ו-GCP כל אחד בנפרד, ויכולים לסקור ארכיטקטורות multi-cloud יחד.
אתם צריכים גישה לייצור?
גישת קריאה בלבד לקונסולות הרלוונטיות ולתצורת ה-IAM מספיקה בדרך כלל. אנחנו לא צריכים הרשאות כתיבה כדי להעריך.
במה זה שונה מביקורת ציות לענן?
ביקורת ציות מסמנת תיבות מול מסגרת. זו סקירה טכנית מעשית של התצורה והגישה בפועל, שחושפת לעתים קרובות בעיות שצ׳ק-ליסט ציות מפספס.
