CLOUD SECURITY POSTURE ASSESSMENT (CSPM)

AWS, Azure, GCP un Microsoft 365 novērtējums pret CIS Benchmarks un reāliem uzbrukuma ceļiem.

Kam piemērotsPēc mākoņa migrācijas vai straujas kontu izaugsmes
Galvenais rezultātsCIS/ražotāja konfigurācijas bāzes novērtējums
TvērumsAtbilstoši CIS Benchmarks un mākoņpakalpojumu ražotāju labākajām praksēm
Darba ilgumsTermiņu nosaka sistēmu skaits, lomas, vides, pieejamā dokumentācija un saskaņotie ierobežojumi.

Kam tas noder

Kad šis pakalpojums ir piemērots

Pēc mākoņa migrācijas vai straujas kontu izaugsmesPirms sensitīvu datu vai kritiskas slodzes pārvietošanasPēc incidenta, publiskas krātuves vai privilēģiju problēmasOrganizācijām, kas ievieš CSPM, bet vēlas neatkarīgu manuālu validāciju

Mākoņa audita pārbaudes pozīcijas

  • Atbilstoši CIS Benchmarks un mākoņpakalpojumu ražotāju labākajām praksēm
  • Publisko S3 bucketu, datubāzu snapshotu un atvērto portu sakārtošana
  • Mākoņa IAM privilēģiju eskalācijas ceļu un servisa kontu (Service Accounts) tīrīšana
  • Centralizēta žurnālfailu (CloudTrail, Activity Logs) un trauksmju iestatīšana

Ko saņemsiet

  • CIS/ražotāja konfigurācijas bāzes novērtējums
  • Identitāšu un privilēģiju uzbrukuma ceļu karte
  • Publiskās ekspozīcijas un sensitīvo datu reģistrs
  • Prioritizēts labošanas saraksts ar kontu un resursu īpašniekiem
  • IaC pārbaudes noteikumu vai bāzes skriptu ieteikumi
  • Mākoņa žurnālu un atklāšanas pārklājuma plāns
  • Atkārtotas bāzes pārbaudes modelis

Darba gaita

Kā notiek darbs

  1. Tvērums un drošības robežas. Apstiprinām mērķi, sistēmas, lomas, vidi, izņēmumus, atļautās darbības un avārijas apturēšanas kontaktu.

  2. Informācijas un piekļuves sagatavošana. Drošā kanālā saņemam tikai darbam nepieciešamo dokumentāciju, kontus, konfigurācijas vai pierādījumus.

  3. Mākoņinfrastruktūras drošības audits. Pārbaudām AWS, Azure vai GCP konfigurācijas, identitāšu piekļuves (IAM) un datu aizsardzību.

  4. Validācija un ziņošana. Apstiprinām atradumus, novēršam kļūdainus pozitīvus rezultātus un sasaistām risku ar biznesa ietekmi un īpašnieku.

  5. Pārruna un turpinājums. Izskaidrojam prioritātes, atbildam komandām, vienojamies par labošanas termiņiem un, ja paredzēts, veicam retestu.

Pirms sadarbības

Biežāk uzdotie jautājumi

Cik ilgi parasti ilgst darbs?

Termiņu nosaka sistēmu skaits, lomas, vides, pieejamā dokumentācija un saskaņotie ierobežojumi. Pēc sākuma informācijas saņemšanas darba apjomā norādām posmus, klienta iesaisti un konkrētu grafiku.

Ko nepieciešams sagatavot pirms darba sākuma?

Parasti vajadzīgs sistēmas vai procesa īpašnieks, aktuāls tvērums, piekļuves un testa konti, arhitektūras vai procesu apraksts, kritiskie biznesa scenāriji un ārkārtas kontakts. Nekad nesūtiet paroles parastā tīmekļa formā.

Vai rezultātā saņemsim tikai tehnisku ziņojumu?

Nē. Paredzam vadības kopsavilkumu, prioritizētu detalizēto daļu, pierādījumus, labošanas ieteikumus un rezultātu pārrunu. Ja pakalpojumam tas ir piemērots, iekļaujam retestu vai ieviešanas ceļvedi.

Vai mākoņa audits ir tas pats, kas CSPM skenējums?

Nē. CSPM dod plašu atkārtojamu konfigurācijas signālu. Neatkarīgs audits validē kritiskos rezultātus, analizē identitāšu un uzbrukuma ķēdes, novērtē arhitektūras kontekstu un nosaka īpašniekus un biznesa prioritāti.

Kādu piekļuvi vajag auditoram?

Parasti pietiek ar laika ierobežotu, tikai lasīšanas lomu un piekļuvi izvēlētai dokumentācijai. Dažiem žurnāliem vai konfigurācijām vajadzīgas papildu tiesības. Aktīva privilēģiju izmantošana tiek saskaņota atsevišķi un nav iekļauta automātiski.

Saistītie nākamie soļi