Loi 25 — pilotez votre conformité dans notre plateforme, 1 mois gratuit

Votre cloud, revu contre le benchmark

Revue d'architecture et de configuration sur AWS, GCP, DigitalOcean et Kubernetes, avec un plan de remédiation classé par risque.

Le défi

Les défauts du cloud sont permissifs et la configuration dérive. La plupart des brèches en environnement cloud sont des erreurs de configuration, pas de l'exploitation.

La portée — inclus et non inclus
Inclus
  • Revue de configuration contre les CIS Benchmarks
  • Revue IAM et des privilèges
  • Revue réseau et exposition
  • Revue de l'Infrastructure as Code
  • Configuration Kubernetes
  • Plan de remédiation priorisé
Non inclus
  • Implémenter la remédiation
  • L'optimisation des coûts
  • Le travail de migration
  • La surveillance de posture continue
Comment ça se déroule
01
Accès en lecture seule

Des identifiants limités à la lecture; rien ne change dans votre environnement.

02
Revue automatisée et manuelle

Les benchmarks plus un humain qui lit votre architecture.

03
Prioriser

Constats classés par exposition et rayon d'impact, pas par ordre alphabétique.

04
Rapport et revue

Le plan de remédiation, présenté en direct à votre équipe.

Ce que vous recevez
  • Constats contre les CIS Benchmarks
  • Carte des privilèges IAM
  • Résumé de l'exposition
  • Commentaires de revue IaC
  • Plan de remédiation priorisé
Ce qu'il nous faut de votre côté
  • ·Identifiants cloud en lecture seule
  • ·Accès au dépôt IaC
  • ·Un contact architecture
  • ·Environ trois heures
Durée et engagement

1 à 3 semaines. Portée fixe.

Standards, méthodes et outils
CIS BenchmarksTerraformKubernetesAWSGCPDigitalOceanPortail hébergé au Canada
Questions fréquentes

Trouvez la dérive avant qu'elle vous trouve

Identifiants en lecture seule à l'entrée, plan de remédiation classé à la sortie. Une à trois semaines.