Обсудим ваш проект
DOKI / Кибербезопасность

Кибербезопасность · Облачная безопасность

Проверяем настройки идентификации, сети и хранилищ в ваших облачных аккаунтах с согласованным доступом только на чтение. Публично открытые ресурсы, избыточные права и отсутствующие журналы приводим в порядке важности.

  • Проверка идентификации и доступа
  • Проверка сети
  • Проверка конфигурации
  • Таблица рисков
01 / Что входит в услугу

Смотрим на весь аккаунт — слой за слоем.

01

Учётные записи и права

Проверяем пользователей, роли и сервисные аккаунты по принципу наименьших привилегий. В список попадают права с подстановочными знаками, неиспользуемые ключи и аккаунты без многофакторной аутентификации.

02

Сеть и поверхность доступа

Изучаем открытые в интернет порты, группы безопасности и разделение подсетей. На одной карте видно, какой ресурс и откуда доступен.

03

Хранилища и конфигурация

Выявляем публичные хранилища, незашифрованные диски и отключённое журналирование; для каждого пункта описан шаг исправления.

02 / Как это работает

Слои облака

Проверка рассматривает четыре слоя аккаунта по отдельности; находки группируются и приоритизируются по слоям.

Идентификация и доступ
Сеть и периметр
Вычисления и серверы
Данные и хранилища
03 / Объём

Определим объём вместе.

На первой встрече вместе уточняем объём работ, результаты и критерии приёмки. Письменное предложение перечисляет объём по позициям; если он меняется, предложение обновляется новой версией.

Оцениваются только разрешённые активы в согласованном объёме.

Результаты

  • 01Проверка идентификации и доступа
  • 02Проверка сети
  • 03Проверка конфигурации
  • 04Таблица рисков
04 / Процесс

Как мы движемся шаг за шагом.

Каждый шаг заканчивается конкретным результатом; к следующему переходим с вашего согласия.

  1. 01

    Объём

    Вместе письменно фиксируем цель, границы и критерии приёмки.

  2. 02

    Оценка

    Оцениваем текущее состояние по согласованным критериям и фиксируем пробелы с доказательствами.

  3. 03

    Отчётность

    В простом отчёте делимся тем, что сделано, результатом и следующим шагом.

  4. 04

    Повторный тест

    Повторно проверяем исправленные находки и подтверждаем доказательствами, что они закрыты.

05 / Объём

Категории тестирования, применяемые в этой услуге

Какие категории применяются, согласовывается совместно на основе вашей цели и области тестирования.

Слой облака

Более 600 проверок конфигурации облака для AWS, Azure и Google Cloud.
Количество категорий: 4
  • Аудит конфигурации облака

    Мы проводим аудит ваших аккаунтов AWS, Azure и Google Cloud с помощью более чем 600 проверок, охватывающих разрешения, ведение журналов, шифрование и сетевые настройки.

  • Обнаружение открытых облачных хранилищ

    Мы проверяем, не оставлены ли файловые хранилища в облаке (бакеты) по ошибке открытыми для всех в интернете.

  • Безопасность Kubernetes

    Мы проверяем настройки доступа, разрешений и сети вашей контейнерной платформы на соответствие руководствам по безопасной конфигурации.

  • Сканирование образов контейнеров на уязвимости

    Мы сканируем образы контейнеров, в которые упакованы ваши приложения, на наличие устаревших компонентов с известными уязвимостями.

Цифры — это количество проверок в наших автоматизированных движках безопасности. Не каждая категория выполняется в каждом тесте; выбираются те, которые подходят для вашей цели и области тестирования.

Каждый тест выполняется с вашего письменного разрешения и в согласованной нами области. Тесты, которые могут нарушить работу сервиса, и социальная инженерия планируются только с отдельным письменным согласованием. Ни один тест не доказывает, что система полностью защищена; мы чётко сообщаем, что было найдено и что не было найдено.

06 / Детали решения

Что нужно знать перед запросом предложения.

Что входит, что нужно от вас, сроки и оплата — всё в одном месте. Точные объём работ и цена фиксируются в письменном коммерческом предложении.

Входит

  • Проверка идентичностей и разрешений, сети и конфигурации.
  • AWS, Azure и Google Cloud.
  • Доказательство, уровень риска (критический, высокий, средний, низкий) и рекомендация по исправлению для каждой находки.
  • Одно повторное тестирование в течение 30 дней после отчёта включено в цену.

Не входит

  • Исправление находок (отдельная услуга «Устранение»).

Что нужно от вас

  • Подписанное письменное разрешение.
  • Доступ для аудита только для чтения (в вашем аккаунте ничего не изменяется).

Сроки и сдача

  • Тесты выполняются по будням с 09:00 до 18:00 (время Турции).

Что определяет цену

  • Количество облачных аккаунтов (подписок) для проверки.

Оплата и поддержка после сдачи

  • Для работ, согласованных лично, полная стоимость оплачивается в начале.
  • Для удалённой работы половина оплачивается в начале, половина — при сдаче.
  • Мы отвечаем на каждый запрос в течение 12 часов.
  • Встречи проходят на турецком языке; переписка и передача результатов ведутся на выбранном вами языке с поддержкой перевода.
  • Работаем очно в Стамбуле и удалённо по всей Турции и за её пределами.
07 / Частые вопросы

Вопросы, которые вас волнуют.

Расскажите о задаче — объём определим вместе.

Расскажите о проекте
Какие облачные среды вы проверяете?

Работаем с распространёнными публичными облаками и с виртуализацией на вашей стороне. Объём, число аккаунтов и способ доступа согласуем на первой встрече; проверка идёт с правами только на чтение.

Нужно ли разрешение перед тестом?

Да. Оцениваются только системы, за которые вы отвечаете и на которые дали письменное разрешение.

Повлияет ли тест на рабочую систему?

Объём, время и методы согласуются заранее; рискованные шаги требуют вашего отдельного одобрения.

Начнём

Обсудим ваш проект.

Расскажите о задаче — объём определим вместе.