Kibernetinis saugumas
Debesijos ir Kubernetes saugumo peržiūra
AWS, Azure, Google Cloud ir Kubernetes aplinkų konfigūracijos peržiūra ir skverbties testavimas.
Apimtis
Ką peržiūrime
Dauguma debesijos incidentų prasideda ne nuo nulinės dienos pažeidžiamumo, o nuo nustatymo: viešai pasiekiamos saugyklos, per plačių teisių rolės ar pamiršto prieigos rakto. Peržiūrime, kaip sukonfigūruota jūsų debesija, ir tikriname, ką užpuolikas galėtų pasiekti iš išorės ir per perimtą paskyrą.
Tapatybės ir prieigos valdymas
Rolės, politikos, raktai ir teisių eskalavimo keliai.
Duomenų saugojimas
Saugyklos, duomenų bazės, momentinės kopijos ir šifravimas.
Tinklo atvirumas
Saugumo grupės, viešieji galiniai taškai ir segmentavimas.
Kubernetes ir konteineriai
Klasterio konfigūracija, RBAC, atvaizdai ir slaptieji duomenys.
Infrastruktūra kaip kodas
Terraform ir šablonai tikrinami prieš juos įdiegiant.
Žurnalai ir aptikimas
Ar ataka paliktų pėdsaką, kurį galėtumėte pastebėti.
Platformos, kurias vertiname
Kai tik įmanoma, dirbame su prieiga tik skaitymui, o kiekvieną aktyvų testą suderiname iš anksto.
Amazon Web Services
Microsoft Azure
Google Cloud
Kubernetes ir IaC
Ką gausite
- 01 Pagal prioritetą surikiuoti radiniai su sprendimais
- 02 Paaiškinti teisių eskalavimo keliai
- 03 CIS gairių atitikties rezultatai
- 04 Rekomendacijos infrastruktūrai kaip kodui
- 05 Nemokamas pakartotinis testas po ištaisymo
Dažnai užduodami klausimai
Ar jums reikia administratoriaus prieigos?
Ne. Didžioji peržiūros dalis atliekama naudojant tik skaitymo audito rolę. Aktyvūs testai suderinami iš anksto ir apsiriboja jūsų patvirtinta apimtimi.
Ar reikia debesijos paslaugų teikėjo leidimo?
AWS, Azure ir Google Cloud leidžia klientams testuoti savo išteklius laikantis paskelbtų politikų. Mes šių politikų laikomės.
Ar galite patikrinti mūsų Terraform kodą prieš diegimą?
Taip. Infrastruktūros kaip kodo peržiūra leidžia aptikti problemas dar prieš joms pasiekiant gamybinę aplinką.
Susiję
Žiniatinklio programų skverbties testavimas
OWASP standartus atitinkantis rankinis ir automatinis žiniatinklio programų, API ir autentifikavimo testavimas.
Sužinoti daugiauTinklo ir infrastruktūros testavimas
Vidinio ir išorinio tinklo vertinimai, Active Directory ir debesijos perimetro peržiūros.
Sužinoti daugiauMobiliųjų programų saugumas
iOS ir Android testavimas pagal OWASP MASVS, įskaitant atvirkštinę inžineriją.
Sužinoti daugiau