Pereiti prie turinio
Kodvalley

Kibernetinis saugumas

Debesijos ir Kubernetes saugumo peržiūra

AWS, Azure, Google Cloud ir Kubernetes aplinkų konfigūracijos peržiūra ir skverbties testavimas.

3 pagrindiniai debesys ir Kubernetes
CIS gairėmis pagrįsti patikrinimai
IaC peržiūrima prieš diegimą

Apimtis

Ką peržiūrime

Dauguma debesijos incidentų prasideda ne nuo nulinės dienos pažeidžiamumo, o nuo nustatymo: viešai pasiekiamos saugyklos, per plačių teisių rolės ar pamiršto prieigos rakto. Peržiūrime, kaip sukonfigūruota jūsų debesija, ir tikriname, ką užpuolikas galėtų pasiekti iš išorės ir per perimtą paskyrą.

Tapatybės ir prieigos valdymas

Rolės, politikos, raktai ir teisių eskalavimo keliai.

Duomenų saugojimas

Saugyklos, duomenų bazės, momentinės kopijos ir šifravimas.

Tinklo atvirumas

Saugumo grupės, viešieji galiniai taškai ir segmentavimas.

Kubernetes ir konteineriai

Klasterio konfigūracija, RBAC, atvaizdai ir slaptieji duomenys.

Infrastruktūra kaip kodas

Terraform ir šablonai tikrinami prieš juos įdiegiant.

Žurnalai ir aptikimas

Ar ataka paliktų pėdsaką, kurį galėtumėte pastebėti.

Platformos, kurias vertiname

Kai tik įmanoma, dirbame su prieiga tik skaitymui, o kiekvieną aktyvų testą suderiname iš anksto.

Amazon Web Services

IAMS3EC2EKSLambdaOrganizations

Microsoft Azure

Entra IDStorageAKSKey VaultDefender

Google Cloud

IAMGCSGKECloud RunVPC

Kubernetes ir IaC

RBACPod securityHelmTerraformCIS benchmarks

Ką gausite

  1. 01 Pagal prioritetą surikiuoti radiniai su sprendimais
  2. 02 Paaiškinti teisių eskalavimo keliai
  3. 03 CIS gairių atitikties rezultatai
  4. 04 Rekomendacijos infrastruktūrai kaip kodui
  5. 05 Nemokamas pakartotinis testas po ištaisymo

Dažnai užduodami klausimai

Ar jums reikia administratoriaus prieigos?

Ne. Didžioji peržiūros dalis atliekama naudojant tik skaitymo audito rolę. Aktyvūs testai suderinami iš anksto ir apsiriboja jūsų patvirtinta apimtimi.

Ar reikia debesijos paslaugų teikėjo leidimo?

AWS, Azure ir Google Cloud leidžia klientams testuoti savo išteklius laikantis paskelbtų politikų. Mes šių politikų laikomės.

Ar galite patikrinti mūsų Terraform kodą prieš diegimą?

Taip. Infrastruktūros kaip kodo peržiūra leidžia aptikti problemas dar prieš joms pasiekiant gamybinę aplinką.