Gå til hovedinnhold
BilgeQor

Sikkerhetsprodukt

BilgeQor Cloud Security Readiness (Sikkerhet i skyen – beredskap)

Gjennomgang av skykonfigurasjon og sikkerhetsberedskap for team som forbereder seg på sterkere styring og tilpasning til krav om regelverksetterlevelse.

Signaler og dekning

  • Gjennomgang av retningslinjer og tilgangsrettigheter for identitets- og tilgangsstyring (IAM)
  • Konfigurasjon av tilgang til lagringsbøtter og objekter
  • Gjennomgang av nettverkssikkerhetsgrupper og brannmurregler

Oversikt

BilgeQor Cloud Security Readiness er en strukturert analytikergjennomgang av skymiljøet ditt. Sikkerhet på grunnleggende nivå, konfigurasjon, tilgangskontroller og nettverkets sikkerhetstilstand inngår i gjennomgangen. Oppdraget er utformet for team som forbereder seg på milepæler i intern styring, eksterne vurderinger eller programmer for tilpasning til krav om etterlevelse. Analytikere dokumenterer mangler i konfigurasjonen, observasjoner om tilgangskontroll og anbefalinger om herding av det grunnleggende sikkerhetsnivået i en strukturert gjennomgangsrapport.

Klarhet i beslutningen

Spørsmål dette produktet svarer på

01
Er miljøene våre i AWS, Azure, GCP eller Kubernetes konfigurert sikkert nok for den nåværende fasen?
02
Hvilke kontrolltiltak for IAM, lagring, nettverk, logging og hemmeligheter trenger oppmerksomhet?
03
Hvilke feilkonfigurasjoner skaper praktisk produksjons- eller styringsrisiko?
04
Hvilke indikatorer for samsvarskontroll mangler, er svake eller ikke dokumenterte?
05
Hva er den praktiske beredskapen før lansering, forberedelse til revisjon eller utbedring?
06
Hvilke mangler i skyløsningen bør håndteres før en migrasjon, lansering, kundegjennomgang eller formell attestasjonsaktivitet?

Teknisk sammenheng

Vanlige miljøer og signaler

AWSMicrosoft AzureGoogle CloudKubernetesIAMLagringseksponeringNettverkskontrollerLoggføringHåndtering av hemmeligheterKontrolltiltak for etterlevelse

Signaler og dekning

Hva dette produktet omfatter

Gjennomgang av retningslinjer og tilgangsrettigheter for identitets- og tilgangsstyring (IAM)
Konfigurasjon av tilgang til lagringsbøtter og objekter
Gjennomgang av nettverkssikkerhetsgrupper og brannmurregler
Grunnleggende status for loggføring, overvåking og varsling
Håndtering av hemmeligheter og indikatorer på eksponering av påloggingsopplysninger
Fortegnelse over offentlig tilgjengelige ressurser og gjennomgang av eksponering
Sikkerhet: tilpasning av grunnnivået til avtalt rammeverksreferanse (f.eks. CIS, CSP-spesifikke referansestandarder)
Ruter for privilegert tilgang og servicekontoer

Gjennomgå signaler på tvers av privilegerte roller, tjenestekontoer, arv av tilgangsrettigheter og identitetsbaner med stor innvirkning i det bekreftede miljøet.

Beredskap for sikkerhetskopiering, gjenoppretting og dokumentasjon av sikkerhetshendelser

Vurder om avtalte stier for sikkerhetskopiering, gjenoppretting, loggføring og dokumentasjon av hendelser er synlige nok til å støtte beslutninger om beredskap.

Analytikerens arbeidsflyt

Hvordan oppdraget gjennomføres

01

Bekreftelse av miljø og omfang

Skyleverandør, miljøomfang, tilgangsmetode, referanse til rammeverk og leveringsformat bekreftet skriftlig.

02

Gjennomgåelse av konfigurasjon

Analytikere gjennomfører en strukturert gjennomgang av IAM, lagring, nettverk, logging og sikkerhetstilstanden for håndtering av hemmeligheter opp mot avtalte kriterier.

03

Dokumentasjon av mangler

Identifiserte konfigurasjonshull og -risikoer dokumentert med sammenheng, alvorlighetsklassifisering og anbefalte tiltak.

04

Levering av beredskapsrapport

Strukturert beredskapsrapport levert. Valgfri gjennomgang tilgjengelig for prioriterte hull.

Forhåndsvisning av utdata

Bilde av arbeidsresultatet

01Oppsummering av skyberedskap med prioriterte funn
02Risikotabell for IAM, lagring, nettverk, loggføring og hemmeligheter
03Notater om feilkonfigurasjoner og mangler i sikkerhetskontroller
04Sammendrag av produksjonsberedskap og prioriteringer for utbedring

Leveringspakke

Typiske leveranser

  • Rapport om beredskap for skysikkerhet med prioriterte funn
  • Sammendrag av statusen for IAM og tilgangsrettigheter
  • Merknader om mangler i lagrings- og nettverkskonfigurasjonen
  • Anbefalinger om grunnleggende herding for hvert funn
  • Valgfritt: gjennomgang med en analytiker av prioriterte mangler

Profiler som passer best

Hvem dette produktet er beregnet på

  • Ingeniørgrupper som forbereder seg på en milepæl innen intern styring eller en ekstern revisjon
  • Organisasjoner som starter et program for å tilpasse seg etterlevelseskrav (ISO 27001, SOC 2 eller tilsvarende)
  • Team som arbeider med skybasert teknologi, har utvidet miljøet sitt raskt og ønsker en gjennomgang av konfigurasjonens grunnoppsett
  • CTO-er og sikkerhetsledere som trenger strukturert dokumentasjon før de engasjerer en formell revisor

Virkeområde og grense

Dette er en gjennomgang av beredskap og identifisering av mangler, ikke en revisjon, sertifisering eller oppnåelse av samsvar. BilgeQor lover ikke godkjenning ved revisjon, sertifisering, oppnåelse av samsvar eller et bestemt regulatorisk resultat. Regulatoriske resultater og resultater knyttet til samsvar avhenger av organisasjonens eget program, gjeldende standarder og relevant myndighet. Gjennomgangen gjenspeiler miljøets tilstand på tidspunktet for oppdraget.

Klar til å diskutere omfang?

Kontakt teamet vårt for å beskrive miljøet ditt og målene dine. Vi vil bekrefte om tilbudet passer og skissere rammene for oppdraget før noen forpliktelse inngås.

Diskuter produktomfang