Identità e permessi
Esaminiamo utenti, ruoli e account di servizio secondo il principio del privilegio minimo. Elenchiamo permessi wildcard, chiavi inutilizzate e account senza autenticazione a più fattori.
Esaminiamo le impostazioni di identità, rete e storage dei vostri account cloud con accesso autorizzato in sola lettura. Risorse esposte, permessi troppo ampi e log mancanti sono riportati in ordine di importanza.
Esaminiamo utenti, ruoli e account di servizio secondo il principio del privilegio minimo. Elenchiamo permessi wildcard, chiavi inutilizzate e account senza autenticazione a più fattori.
Si esaminano porte esposte a Internet, security group e separazione delle sottoreti. Un'unica mappa mostra quale risorsa è raggiungibile e da dove.
Si individuano bucket pubblici, dischi non cifrati e logging disattivato, con un passo di correzione per ogni voce.
L'analisi affronta separatamente i quattro livelli dell'account; i rilievi sono raggruppati e ordinati per livello.
Definiamo insieme ambito, deliverable e criteri di accettazione nel primo incontro. Il preventivo scritto elenca l'ambito voce per voce; se cambia, il preventivo viene aggiornato come nuova versione.
Ogni passo termina con un risultato concreto; passiamo al successivo con la vostra approvazione.
Mettiamo insieme per iscritto obiettivo, confini e criteri di accettazione.
Valutiamo la situazione attuale secondo criteri concordati e annotiamo le lacune con evidenze.
Condividiamo in un report semplice cosa è stato fatto, il risultato e il passo successivo.
Ritestiamo i rilievi corretti e confermiamo con evidenze che sono chiusi.
Le categorie da applicare vengono concordate insieme, in base al tuo obiettivo e al tuo ambito.
Eseguiamo un audit dei tuoi account AWS, Azure e Google Cloud con oltre 600 controlli che coprono autorizzazioni, logging, crittografia e impostazioni di rete.
Controlliamo se l'archiviazione dei file nel cloud (bucket) è stata lasciata per errore aperta a tutti su Internet.
Esaminiamo le impostazioni di accesso, autorizzazione e rete della tua piattaforma di container rispetto alle linee guida per una configurazione sicura.
Scansioniamo le immagini dei container in cui sono impacchettate le tue applicazioni per componenti obsoleti con vulnerabilità note.
I numeri indicano il numero di controlli nei nostri motori di sicurezza automatizzati. Non tutte le categorie vengono eseguite in ogni test; vengono selezionate quelle adatte al tuo obiettivo e al tuo ambito.
Ogni test viene eseguito con la tua autorizzazione scritta e nell'ambito che concordiamo insieme. I test che potrebbero interrompere un servizio, e l'ingegneria sociale, vengono pianificati solo con un'approvazione scritta separata. Nessun test dimostra che un sistema sia completamente sicuro; riportiamo chiaramente ciò che è stato trovato e ciò che non è stato trovato.
Cosa è incluso, cosa ci serve da te, tempi e pagamento, tutto in un unico posto. L'ambito esatto e il prezzo sono definiti nel preventivo scritto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.
Raccontaci il progettoPossiamo lavorare sui principali provider di cloud pubblico e su ambienti di virtualizzazione ospitati da voi. Ambito, numero di account e metodo di accesso si definiscono nel primo incontro; l'analisi usa permessi di sola lettura.
Sì. Vengono valutati solo i sistemi di cui sei responsabile e che hai autorizzato per iscritto.
Ambito, finestra temporale e metodi sono concordati in anticipo; i passaggi rischiosi richiedono una tua approvazione separata.
Raccontaci la tua esigenza; definiremo insieme l'ambito.