Votre cloud, revu contre le benchmark
Revue d'architecture et de configuration sur AWS, GCP, DigitalOcean et Kubernetes, avec un plan de remédiation classé par risque.
Le défi
Les défauts du cloud sont permissifs et la configuration dérive. La plupart des brèches en environnement cloud sont des erreurs de configuration, pas de l'exploitation.
La portée — inclus et non inclus
Inclus
- Revue de configuration contre les CIS Benchmarks
- Revue IAM et des privilèges
- Revue réseau et exposition
- Revue de l'Infrastructure as Code
- Configuration Kubernetes
- Plan de remédiation priorisé
Non inclus
- Implémenter la remédiation
- L'optimisation des coûts
- Le travail de migration
- La surveillance de posture continue
Comment ça se déroule
01
Accès en lecture seule
Des identifiants limités à la lecture; rien ne change dans votre environnement.
02
Revue automatisée et manuelle
Les benchmarks plus un humain qui lit votre architecture.
03
Prioriser
Constats classés par exposition et rayon d'impact, pas par ordre alphabétique.
04
Rapport et revue
Le plan de remédiation, présenté en direct à votre équipe.
Ce que vous recevez
- →Constats contre les CIS Benchmarks
- →Carte des privilèges IAM
- →Résumé de l'exposition
- →Commentaires de revue IaC
- →Plan de remédiation priorisé
Ce qu'il nous faut de votre côté
- ·Identifiants cloud en lecture seule
- ·Accès au dépôt IaC
- ·Un contact architecture
- ·Environ trois heures
Durée et engagement
1 à 3 semaines. Portée fixe.
Standards, méthodes et outils
CIS BenchmarksTerraformKubernetesAWSGCPDigitalOceanPortail hébergé au Canada
Questions fréquentes