Parliamo del tuo progetto
DOKI / Sicurezza informatica

Sicurezza informatica · Sicurezza cloud

Esaminiamo le impostazioni di identità, rete e storage dei vostri account cloud con accesso autorizzato in sola lettura. Risorse esposte, permessi troppo ampi e log mancanti sono riportati in ordine di importanza.

  • Verifica identità e accessi
  • Verifica rete
  • Verifica configurazione
  • Tabella rischi
01 / Cosa include questo servizio

Esaminiamo l'intero account, livello per livello.

01

Identità e permessi

Esaminiamo utenti, ruoli e account di servizio secondo il principio del privilegio minimo. Elenchiamo permessi wildcard, chiavi inutilizzate e account senza autenticazione a più fattori.

02

Rete e superficie esposta

Si esaminano porte esposte a Internet, security group e separazione delle sottoreti. Un'unica mappa mostra quale risorsa è raggiungibile e da dove.

03

Storage e configurazione

Si individuano bucket pubblici, dischi non cifrati e logging disattivato, con un passo di correzione per ogni voce.

02 / Come funziona

I livelli del cloud

L'analisi affronta separatamente i quattro livelli dell'account; i rilievi sono raggruppati e ordinati per livello.

Identità e accesso
Rete e perimetro
Calcolo e server
Dati e storage
03 / Ambito

Definiamo insieme l'ambito.

Definiamo insieme ambito, deliverable e criteri di accettazione nel primo incontro. Il preventivo scritto elenca l'ambito voce per voce; se cambia, il preventivo viene aggiornato come nuova versione.

Si valutano solo risorse autorizzate nell'ambito concordato.

Consegne

  • 01Verifica identità e accessi
  • 02Verifica rete
  • 03Verifica configurazione
  • 04Tabella rischi
04 / Processo

Come procediamo, passo dopo passo.

Ogni passo termina con un risultato concreto; passiamo al successivo con la vostra approvazione.

  1. 01

    Ambito

    Mettiamo insieme per iscritto obiettivo, confini e criteri di accettazione.

  2. 02

    Valutazione

    Valutiamo la situazione attuale secondo criteri concordati e annotiamo le lacune con evidenze.

  3. 03

    Rendicontazione

    Condividiamo in un report semplice cosa è stato fatto, il risultato e il passo successivo.

  4. 04

    Nuovo test

    Ritestiamo i rilievi corretti e confermiamo con evidenze che sono chiusi.

05 / Ambito

Categorie di test applicate in questo servizio

Le categorie da applicare vengono concordate insieme, in base al tuo obiettivo e al tuo ambito.

Livello cloud

Oltre 600 controlli di configurazione cloud per AWS, Azure e Google Cloud.
Numero di categorie: 4
  • Audit della configurazione cloud

    Eseguiamo un audit dei tuoi account AWS, Azure e Google Cloud con oltre 600 controlli che coprono autorizzazioni, logging, crittografia e impostazioni di rete.

  • Rilevamento di archiviazione cloud esposta

    Controlliamo se l'archiviazione dei file nel cloud (bucket) è stata lasciata per errore aperta a tutti su Internet.

  • Sicurezza di Kubernetes

    Esaminiamo le impostazioni di accesso, autorizzazione e rete della tua piattaforma di container rispetto alle linee guida per una configurazione sicura.

  • Scansione delle vulnerabilità delle immagini dei container

    Scansioniamo le immagini dei container in cui sono impacchettate le tue applicazioni per componenti obsoleti con vulnerabilità note.

I numeri indicano il numero di controlli nei nostri motori di sicurezza automatizzati. Non tutte le categorie vengono eseguite in ogni test; vengono selezionate quelle adatte al tuo obiettivo e al tuo ambito.

Ogni test viene eseguito con la tua autorizzazione scritta e nell'ambito che concordiamo insieme. I test che potrebbero interrompere un servizio, e l'ingegneria sociale, vengono pianificati solo con un'approvazione scritta separata. Nessun test dimostra che un sistema sia completamente sicuro; riportiamo chiaramente ciò che è stato trovato e ciò che non è stato trovato.

06 / Dettagli sulla decisione

Cosa sapere prima di chiedere un preventivo.

Cosa è incluso, cosa ci serve da te, tempi e pagamento, tutto in un unico posto. L'ambito esatto e il prezzo sono definiti nel preventivo scritto.

Incluso

  • Una revisione di identità e autorizzazioni, rete e configurazione.
  • AWS, Azure e Google Cloud.
  • Prove, un livello di rischio (critico, alto, medio, basso) e una raccomandazione di correzione per ogni finding.
  • Un retest entro 30 giorni dal report è incluso nel prezzo.

Non incluso

  • Correzione dei finding (offerta separatamente come servizio Correzione).

Cosa ci serve da te

  • Un'autorizzazione scritta firmata.
  • Accesso di audit in sola lettura (niente nel tuo account viene modificato).

Tempi e consegna

  • I test vengono eseguiti nei giorni feriali tra le 09:00 e le 18:00 (ora della Turchia).

Cosa determina il prezzo

  • Numero di account cloud (abbonamenti) da revisionare.

Pagamento e assistenza post-consegna

  • Per i lavori concordati di persona, l'intero compenso viene pagato all'inizio.
  • Per il lavoro da remoto, la metà viene pagata all'inizio e la metà alla consegna.
  • Rispondiamo a ogni richiesta entro 12 ore.
  • Le riunioni si svolgono in turco; corrispondenza e consegne avvengono nella lingua che preferisci, con supporto alla traduzione.
  • Lavoriamo in presenza a Istanbul e da remoto in tutta la Türkiye e all'estero.
07 / Domande frequenti

Le domande che ti stai facendo.

Raccontaci la tua esigenza; definiremo insieme l'ambito.

Raccontaci il progetto
Quali ambienti cloud esaminate?

Possiamo lavorare sui principali provider di cloud pubblico e su ambienti di virtualizzazione ospitati da voi. Ambito, numero di account e metodo di accesso si definiscono nel primo incontro; l'analisi usa permessi di sola lettura.

Serve un'autorizzazione prima del test?

Sì. Vengono valutati solo i sistemi di cui sei responsabile e che hai autorizzato per iscritto.

Il test influirà sul mio sistema in produzione?

Ambito, finestra temporale e metodi sono concordati in anticipo; i passaggi rischiosi richiedono una tua approvazione separata.

Iniziamo

Parliamo del tuo progetto.

Raccontaci la tua esigenza; definiremo insieme l'ambito.