النطاق
- SAST وSCA وفحص الأسرار
- أمن مسار CI/CD
- ورش نمذجة التهديدات
- تدريب المطورين وسفراء الأمن
المنهجية
- 01
مراجعة البنية
نفهم هيكل الحسابات والهويات وتدفقات البيانات.
- 02
تحليل الإعدادات
نرصد الإعدادات الخطرة وفق المعايير المرجعية.
- 03
محاكاة الهجوم
نجرب سيناريوهات رفع الصلاحيات والوصول إلى البيانات في السحابة.
- 04
التحصين
نغلق الفجوات بضوابط دائمة وسياسات مكتوبة كشيفرة.
المخرجات
- نتائج الإعدادات
- خريطة الصلاحيات ومسارات الهجوم
- قائمة تحقق للتحصين
- توصيات البنية