- ความมั่นคงปลอดภัยและการกำกับดูแลโดย CISO/
- บริการความมั่นคงปลอดภัย/
- ความมั่นคงปลอดภัยเชิงเทคนิคและงานวิศวกรรม/
- การประเมินการตั้งค่าและสถาปัตยกรรม/
การประเมินการตั้งค่าและสถาปัตยกรรม
การทบทวนเชิงลึกของมาตรการควบคุมด้านคลาวด์ เครือข่าย และอัตลักษณ์ โดยเทียบกับมาตรฐานความปลอดภัยเป้าหมาย
ปัญหาที่พบ
การนำระบบขึ้นคลาวด์อย่างรวดเร็วทำให้เกิดการเบี่ยงเบนด้านความปลอดภัยอย่างเงียบ ๆ ทั้งสิทธิ์ IAM ที่กว้างเกินจำเป็น พื้นที่จัดเก็บข้อมูลที่เปิดเผยต่อสาธารณะ การแบ่งส่วนเครือข่ายที่ไม่สมบูรณ์ และข้อมูลลับที่ไม่มีการเฝ้าระวัง
แนวทางของเรา
การทบทวนอย่างเข้มงวดของโครงสร้างพื้นฐานบน AWS, Azure, GCP หรือระบบภายในองค์กร โดยเทียบกับ CIS Benchmarks และหลักการ zero-trust เราตรวจสอบขอบเขตด้านอัตลักษณ์ การแยกส่วนเครือข่าย การบริหารกุญแจเข้ารหัส และความไม่สามารถเปลี่ยนแปลงได้ของข้อมูลสำรอง
สิ่งที่ส่งมอบ
- แผนผังความเสี่ยงของสถาปัตยกรรมทั้งบนคลาวด์และภายในองค์กร พร้อมการจัดลำดับความสำคัญของงานแก้ไข
- นโยบาย IAM และการแบ่งส่วนเครือข่ายฉบับปรับปรุง
- การประเมินความทนทานของระบบสำรองข้อมูลและพื้นที่จัดเก็บแบบไม่สามารถแก้ไขได้