Объём работ
- Сканирование образов и зависимостей
- Конфигурация кластера (CIS Benchmark)
- Анализ RBAC и сервисных аккаунтов
- Обнаружение в runtime и сетевые политики
Подход
- 01
Обзор архитектуры
Разбираемся в структуре аккаунтов, учётных записях и потоках данных.
- 02
Анализ конфигурации
Выявляем рискованные настройки по эталонным стандартам.
- 03
Моделирование атак
Проверяем облачные сценарии повышения привилегий и доступа к данным.
- 04
Усиление
Закрываем бреши устойчивыми мерами и policy-as-code.
Результаты
- Находки по конфигурации
- Карта прав и путей атак
- Чек-лист усиления
- Рекомендации по архитектуре
Давайте вместе определим объём работ.
Расскажите о задаче — наши специалисты подготовят индивидуальное предложение.