ข้ามไปยังเนื้อหาหลัก
  1. บริการความมั่นคงปลอดภัย/
  2. ความมั่นคงปลอดภัยเชิงเทคนิคและงานวิศวกรรม/

การประเมินการตั้งค่าและสถาปัตยกรรม

การทบทวนเชิงลึกของมาตรการควบคุมด้านคลาวด์ เครือข่าย และอัตลักษณ์ โดยเทียบกับมาตรฐานความปลอดภัยเป้าหมาย

ปัญหาที่พบ

การนำระบบขึ้นคลาวด์อย่างรวดเร็วทำให้เกิดการเบี่ยงเบนด้านความปลอดภัยอย่างเงียบ ๆ ทั้งสิทธิ์ IAM ที่กว้างเกินจำเป็น พื้นที่จัดเก็บข้อมูลที่เปิดเผยต่อสาธารณะ การแบ่งส่วนเครือข่ายที่ไม่สมบูรณ์ และข้อมูลลับที่ไม่มีการเฝ้าระวัง

แนวทางของเรา

การทบทวนอย่างเข้มงวดของโครงสร้างพื้นฐานบน AWS, Azure, GCP หรือระบบภายในองค์กร โดยเทียบกับ CIS Benchmarks และหลักการ zero-trust เราตรวจสอบขอบเขตด้านอัตลักษณ์ การแยกส่วนเครือข่าย การบริหารกุญแจเข้ารหัส และความไม่สามารถเปลี่ยนแปลงได้ของข้อมูลสำรอง

สิ่งที่ส่งมอบ

  • แผนผังความเสี่ยงของสถาปัตยกรรมทั้งบนคลาวด์และภายในองค์กร พร้อมการจัดลำดับความสำคัญของงานแก้ไข
  • นโยบาย IAM และการแบ่งส่วนเครือข่ายฉบับปรับปรุง
  • การประเมินความทนทานของระบบสำรองข้อมูลและพื้นที่จัดเก็บแบบไม่สามารถแก้ไขได้