האתגר
הרשאות רחבות מדי ואחסון חשוף הם דוגמאות להגדרות ענן שעלולות ליצור סיכון. סקירה ייעודית מסייעת לזהות פערים שאינם בולטים בתפעול היומיומי.
למי זה מתאים?
לארגונים המפעילים מערכות ייצור ב-AWS, ב-Azure או ב-GCP וזקוקים לבחינת הארכיטקטורה וההגדרות.
תוצרים ותוצאות
- רשימה מתועדפת של הגדרות שגויות והרשאות עודפות
- המלצות להקשחת ניהול זהויות והרשאות לפי עקרון ההרשאה המזערית
- תוכנית תיקון שהצוות האחראי לענן או לפלטפורמה יכול ליישם
- בקרות שוטפות לזיהוי שינויים לא רצויים בהגדרות
איך עובדים יחד?
הערכה
סקירת ארכיטקטורה והגדרות של זהויות, רשת ואחסון בענן.
הקשחה
תיקון מתועדף של הגדרות שגויות והרשאות עודפות.
בקרה
ניטור ובקרות שוטפות לזיהוי שינויים שעלולים ליצור סיכון.
תעשיות ושימושים
טכנולוגיה ו-SaaSקמעונאות ומסחר מקווןתעשייה וייצור
סקירה מקצועית

אסף לוי
מייסד-שותף ב-Cybecs וב-RedRok, מנהל תחום CISO וטכנולוגיה. לשעבר CISO באל על בשנים 2020 עד 2024.
שאלות נפוצות
באילו ספקי ענן אתם תומכים?
AWS, Azure ו-GCP. אפשר לבדוק סביבה המבוססת על ספק אחד או סביבה המשלבת כמה ספקים.
האם נדרשת גישה לסביבת הייצור?
בדרך כלל מספיקה גישה לקריאת הגדרות הענן. היקף הגישה מוסכם לפני תחילת הבדיקה.