تقديم الخدمة
سأجري تقييما أمنيا لبيئة AWS الخاصة بك باستخدام الوصول المقيد للقراءة فقط ومعلومات البنية التي تقدمها فريقك.
يقيم التقييم ما إذا كانت موارد السحابة، الهويات، الأذونات، وضوابط الأمان مهيأة وفقا لممارسات أمنية سحابية قوية.
الهدف هو تحديد الامتيازات المفرطة، والتعرض غير الضروري، والتكوينات غير الآمنة، والضعف المعماري، والفجوات في المراقبة أو الضوابط الوقائية.
يمكن أن تشمل المراجعة:
مستخدمو IAM والأدوار والسياسات
حدود الامتياز
صندوق ائتماني عبر الحسابات
التعرض للموارد العامة
تكوين S3
تكوين الأمان EC2
أمان نظام ECS/عبء العمل
مجموعات الأمن وضوابط الشبكة
التعامل مع الأسرار
التسجيل والمراقبة
كلاودتريل
تكوين GuardDuty
تكوين التشفير
ضوابط المصادقة
بنية السحابة
الموارد الموجهة للإنترنت
تغطية التحكم الأمني
أنت تستلم:
تقرير تقييم الأمان من AWS يشمل:
النتائج ذات الأولوية
ملاحظات تكوين IAM/الأمان
توصيات للعمارة
إرشادات المعالجة
الوصول:
يفضل الوصول المقيد للقراءة فقط أو ما يعادله. لا حاجة لعمليات سحابية مدمرة.
ملاحظة عن النطاق:
يعتمد التسعير على عدد حسابات AWS، ومناطقها، ومواردها، وتعقيد البنية.
