↓ข้ามไปยังเนื้อหาหลัก
  1. บริการความมั่นคงปลอดภัย/
  2. ความมั่นคงปลอดภัยเชิงเทคนิคและงานวิศวกรรม/

การประเมินการตั้งค่าและสถาปัตยกรรม

การตรวจสอบเชิงลึกของการควบคุมบนระบบคลาวด์ เครือข่าย และระบบระบุตัวตน ตามเกณฑ์ความปลอดภัยมาตรฐาน

ปัญหาที่พบ

การปรับใช้ระบบคลาวด์อย่างรวดเร็วมักก่อให้เกิดความคลาดเคลื่อนของการตั้งค่าความปลอดภัย (Security Drift) โดยไม่รู้ตัว: เช่น สิทธิ์ IAM ที่กว้างเกินไป พื้นที่จัดเก็บข้อมูลที่เปิดสู่สาธารณะ การแบ่งส่วนเครือข่ายที่ผิดพลาด และการจัดการข้อมูลความลับที่ขาดการเฝ้าระวัง

แนวทางของเรา

การตรวจสอบโครงสร้างพื้นฐาน AWS, Azure, GCP หรือระบบ On-Premise ของคุณอย่างเข้มงวดตามมาตรฐาน CIS Benchmarks และหลักการ Zero Trust เราตรวจสอบขอบเขตการพิสูจน์ตัวตน การแยกเครือข่าย การจัดการคีย์เข้ารหัส และความคงสภาพของการสำรองข้อมูล (Backup Immutability) จากการตั้งค่าที่ระบบของคุณทำงานอยู่จริง รวมถึงข้อยกเว้นระดับบริการที่สะสมมาตามกาลเวลา การประเมินนี้อ้างอิงจากประสบการณ์การออกแบบสถาปัตยกรรมระบบในภาครัฐ ระบบการชำระเงิน และสภาพแวดล้อมคลาวด์ขนาดใหญ่: เช่น มาตรฐานความปลอดภัย Azure ระดับองค์กร การเข้าถึงเครือข่ายแบบ Zero Trust และการควบคุม DevSecOps แบบอัตโนมัติสำหรับไปป์ไลน์ข้อมูลระดับหลายล้านรายการ คุณจะได้รับแผนที่ความเสี่ยงที่จัดลำดับความสำคัญตามระดับความง่ายในการถูกโจมตีและปริมาณงานที่ต้องใช้ เพื่อให้ทีมวิศวกรของคุณนำไปแก้ไขได้ทันที

สิ่งที่ส่งมอบ

  • แผนที่ความเสี่ยงสถาปัตยกรรมคลาวด์และ On-Premise พร้อมการจัดลำดับความสำคัญในการแก้ไข
  • การปรับปรุงนโยบาย IAM และการแบ่งส่วนเครือข่ายให้รัดกุม
  • การประเมินความทนทานของระบบสำรองข้อมูลและพื้นที่จัดเก็บข้อมูลแบบเปลี่ยนแปลงไม่ได้ (Immutable Storage)