פתרונות: ענן ותשתיות

אבטחת תשתיות ענן

אבטחת תשתיות הענן באמצעות איתור הגדרות שגויות, הרשאות עודפות וחשיפת מידע, ובניית תוכנית לתיקון ולבקרה שוטפת.

האתגר

הרשאות רחבות מדי ואחסון חשוף הם דוגמאות להגדרות ענן שעלולות ליצור סיכון. סקירה ייעודית מסייעת לזהות פערים שאינם בולטים בתפעול היומיומי.

למי זה מתאים?

לארגונים המפעילים מערכות ייצור ב-AWS, ב-Azure או ב-GCP וזקוקים לבחינת הארכיטקטורה וההגדרות.

תוצרים ותוצאות

  • רשימה מתועדפת של הגדרות שגויות והרשאות עודפות
  • המלצות להקשחת ניהול זהויות והרשאות לפי עקרון ההרשאה המזערית
  • תוכנית תיקון שהצוות האחראי לענן או לפלטפורמה יכול ליישם
  • בקרות שוטפות לזיהוי שינויים לא רצויים בהגדרות

איך עובדים יחד?

הערכה

סקירת ארכיטקטורה והגדרות של זהויות, רשת ואחסון בענן.

הקשחה

תיקון מתועדף של הגדרות שגויות והרשאות עודפות.

בקרה

ניטור ובקרות שוטפות לזיהוי שינויים שעלולים ליצור סיכון.

השירותים התומכים

השירות ניתן במסגרת תחום אבטחת הענן שלנו.

תעשיות ושימושים

טכנולוגיה ו-SaaSקמעונאות ומסחר מקווןתעשייה וייצור

סקירה מקצועית

אסף לוי
אסף לוי
מייסד-שותף ב-Cybecs וב-RedRok, מנהל תחום CISO וטכנולוגיה. לשעבר CISO באל על בשנים 2020 עד 2024.

שאלות נפוצות

באילו ספקי ענן אתם תומכים?
AWS, Azure ו-GCP. אפשר לבדוק סביבה המבוססת על ספק אחד או סביבה המשלבת כמה ספקים.
האם נדרשת גישה לסביבת הייצור?
בדרך כלל מספיקה גישה לקריאת הגדרות הענן. היקף הגישה מוסכם לפני תחילת הבדיקה.