Pereiti prie pagrindinio turinio
BilgeQor

Saugumo produktas

BilgeQor Cloud Security Readiness

Debesijos konfigūracijos ir saugumo parengties peržiūra komandoms, besirengiančioms stiprinti valdymą ir suderinti veiklą su atitikties reikalavimais.

Signalai ir aprėptis

  • Tapatybės ir prieigos valdymo (IAM) politikos ir privilegijų peržiūra
  • Saugyklos talpyklos ir objektų prieigos konfigūracija
  • Tinklo saugumo grupės ir ugniasienės taisyklių peržiūra

Apžvalga

„BilgeQor Cloud Security Readiness“ — struktūruota analitikų atliekama jūsų debesijos aplinkos konfigūracijos, prieigos kontrolės priemonių, tinklo saugumo būklės ir bazinio saugumo lygio peržiūra. Projektas skirtas komandoms, besirengiančioms vidiniams valdymo etapams, išoriniams vertinimams ar atitikties derinimo programoms. Analitikai struktūruotoje peržiūros ataskaitoje dokumentuoja konfigūracijos spragas, prieigos kontrolės pastebėjimus ir bazinio saugumo stiprinimo rekomendacijas.

Sprendimo aiškumas

Klausimai, į kuriuos atsako šis produktas

01
Ar mūsų AWS, Azure, GCP, ar Kubernetes aplinkos pakankamai saugiai sukonfigūruotos dabartiniam etapui?
02
Kurioms IAM, saugojimo, tinklo, žurnalų registravimo ir slaptųjų duomenų kontrolės priemonėms reikia dėmesio?
03
Kokios konfigūravimo klaidos kelia praktinę riziką eksploatacinei aplinkai ar valdymui?
04
Kurių atitikties kontrolės rodiklių trūksta, o kurie yra silpni arba nedokumentuoti?
05
Kokia praktinė parengties būklė prieš paleidimą, pasirengimą auditui ar trūkumų šalinimą?
06
Kokias debesijos spragas reikėtų pašalinti prieš migraciją, paleidimą, kliento peržiūrą ar formalią užtikrinimo veiklą?

Techninės aplinkybės

Įprastos aplinkos ir signalai

AWSMicrosoft AzureGoogle CloudKubernetesIAMSaugyklų atvirumasTinklo kontrolėŽurnalų registravimasSlaptų duomenų tvarkymasAtitikties kontrolės priemonės

Signalai ir aprėptis

Ką apima šis produktas

Tapatybės ir prieigos valdymo (IAM) politikos ir privilegijų peržiūra
Saugyklos talpyklos ir objektų prieigos konfigūracija
Tinklo saugumo grupės ir ugniasienės taisyklių peržiūra
Bazinė žurnalų registravimo, stebėsenos ir įspėjimų teikimo būklė
Slaptos informacijos valdymo ir prieigos duomenų atskleidimo požymiai
Viešai prieinamų išteklių inventorizacija ir jų atvirumo peržiūra
Bazinio saugumo lygio derinimas pagal sutartą orientacinę sistemą (pvz., CIS, debesijos paslaugų teikėjų (CSP) saugumo etalonus)
Privilegijuotos prieigos ir tarnybinių paskyrų keliai

Patvirtintoje aplinkoje peržiūrėti signalus, susijusius su privilegijuotais vaidmenimis, paslaugų paskyromis, prieigos paveldėjimu ir didelio poveikio tapatybės keliais.

Atsarginių kopijų, atkūrimo ir saugumo įvykių įrodymų parengtis

Peržiūrėkite, ar sutarti atsarginių kopijų kūrimo, atkūrimo, žurnalų registravimo ir įvykių įrodymų keliai yra pakankamai matomi, kad padėtų priimti sprendimus dėl parengties.

Analitiko darbo procesas

Kaip atliekamas darbas

01

Aplinkos ir apimties patvirtinimas

Debesijos paslaugų teikėjas, aplinkos apimtis, prieigos būdas, pasirinkta vertinimo atskaitos sistema ir rezultatų pateikimo formatas patvirtinami raštu.

02

Konfigūracijos peržiūra

Analitikai pagal sutartus kriterijus atlieka struktūruotą IAM, saugyklų, tinklų, žurnalų registravimo ir slaptų duomenų saugumo būklės peržiūrą.

03

Spragų dokumentavimas

Nustatytos konfigūracijos spragos ir rizikos dokumentuojamos nurodant kontekstą, pavojingumo klasifikaciją ir rekomenduojamus veiksmus.

04

Parengties ataskaitos pateikimas

Pateikiama struktūrizuota pasirengimo ataskaita. Pageidaujant galima aptarti prioritetines spragas.

Išvesties peržiūra

Darbinio rezultato apžvalga

01Parengties debesijai santrauka ir prioritetinės išvados
02IAM, saugyklų, tinklo, žurnalų registravimo ir slaptų duomenų rizikų lentelė
03Pastabos apie netinkamą konfigūraciją ir kontrolės priemonių spragas
04Pasirengimo eksploatacijai ir trūkumų šalinimo prioritetų santrauka

Pateikiamų rezultatų rinkinys

Tipiniai rezultatai

  • Debesijos saugumo parengties ataskaita su pagal prioritetus išdėstytomis išvadomis
  • IAM ir privilegijų būklės santrauka
  • Saugyklų ir tinklo konfigūracijos spragų pastabos
  • Bazinio saugumo stiprinimo rekomendacijos pagal kiekvieną išvadą
  • Pasirinktinai: prioritetinių spragų aptarimas su analitiku

Kam labiausiai tinka

Kam skirtas šis produktas

  • Inžinerijos komandos, besirengiančios vidiniam valdymo etapui arba išoriniam auditui
  • Organizacijos, pradedančios atitikties suderinimo programą (ISO 27001, SOC 2 arba lygiavertę)
  • Debesijos technologijomis grindžiamas sistemas kuriančios komandos, kurios sparčiai išplėtė savo aplinką ir nori pradinės konfigūracijos būklės peržiūros
  • Technologijų vadovai (CTO) ir saugumo vadovai, kuriems reikia struktūruotų dokumentų prieš pasitelkiant oficialų auditorių

Taikymo sritis ir ribos

Tai parengties ir spragų nustatymo peržiūra, o ne auditas, sertifikavimas ar pasiekta atitiktis. BilgeQor nežada audito patvirtinimo, sertifikavimo, atitikties pasiekimo ar reguliavimo rezultato. Reguliavimo ir atitikties rezultatai priklauso nuo pačios organizacijos programos, taikomų standartų ir atitinkamos institucijos. Peržiūra atspindi aplinkos būklę projekto vykdymo metu.

Pasiruošęs aptarti taikymo sritį?

Susisiekite su mūsų komanda ir apibūdinkite savo aplinką bei tikslus. Prieš bet kokį įsipareigojimą patvirtinsime tinkamumą ir apibrėšime projekto parametrus.

Aptarti produkto taikymo sritį