שירותים / Testing
הערכת אבטחה (ענן ומקומי)
הערכת אבטחה בנקודת זמן של כל הסביבה שלכם, ענן ומקומי (On-Prem), וכלי האבטחה שאמורים להגן עליה.
הבעיה
אתם מפעילים חשבונות ענן, רשת מקומית עם Active Directory ושרתים, מצבת נקודות קצה, ומחסנית כלי אבטחה שנקנו לאורך השנים. מה שאין לכם הוא מבט יחיד וכן על היכן הסיכון האמיתי: מה חשוף, מה מוגדר בטעות, והאם הכלים שאתם משלמים עליהם באמת מגנים על משהו. הצד המקומי בפרט מעולם לא הוערך כמכלול.
השיטה.
התאמת ההיקף של שתי הסביבות ומחסנית האבטחה
אנחנו ממפים מה בהיקף: חשבונות ענן, מנויים ואזורים; הרשת המקומית, ה-Active Directory או דומיין הזהויות, השרתים ונקודות הקצה; וכלי האבטחה שאמורים להגן עליהם (EDR, firewalls, WAF, אבטחת דואר, ספק זהויות, גיבוי). אי אפשר להעריך את מה שלא נמנה, והחלקים הנשכחים הם היכן שהסיכון מסתתר.
הערכת סביבת הענן
זהות ונתיבי הרשאה, חשיפה לאינטרנט, כיסוי תיעוד וניטור, הצפנה, ותצורה מול קו בסיס אבטחה מוקשח. כל ממצא קשור למשאב המדויק ומדורג לפי למה תוקף יכול להגיע.
הערכת הסביבה המקומית (On-Prem)
חשיפה חיצונית ופנימית, הפרדת רשת וסיכון רשת שטוחה, Active Directory ונתיבי הסלמת הרשאות, הקשחת שרתים ונקודות קצה, מצב עדכונים, ושירותים פנימיים חשופים. זו השכבה שכלים ענניים-בלבד לעולם אינם רואים, והיא היכן שתנועה רוחבית קורית ברגע שתוקף בפנים.
בחינה האם כלי האבטחה באמת מגנים
לכל בקרה שכבר יש לכם, אנחנו בודקים כיסוי, מצב מדיניות, כיוונון והחרגות: EDR שרץ בניטור-בלבד, WAF שמעולם לא כוונן מעבר לברירת המחדל, ספק זהויות ללא גישה מותנית, גיבוי שמעולם לא שוחזר. בעלות על כלי אינה זהה להיות מוגן על ידו.
דירוג לפי סיכון אבטחה אמיתי, ומיפוי לציות
ממצאים מדורגים לפי יכולת ניצול ורדיוס נזק, לא לפי ציון חומרה של כלי, וכל אחד ממופה לחובת הציות שהוא גם נוגע בה. אתם מקבלים דוח אחד ש-CISO יכול לפעול לפיו ומבקר יכול לקבל.
במה זה שונה ממבחן חדירה?
מבחן חדירה מנצל באופן פעיל מטרה מוגדרת כדי להוכיח מה תוקף יכול היה להשיג. הערכת אבטחה רחבה יותר: היא סוקרת תצורה, חשיפה, זהות ואפקטיביות בקרות על פני כל הסביבה שלכם, ענן ומקומי, וכלי האבטחה שבתוכה. השניים משלימים. ההערכה אומרת לכם היכן הסיכון; מבחן החדירה מוכיח נתיב ספציפי דרכו.
במה זה שונה ממצב אבטחת ענן?
מצב אבטחת ענן הוא הערכה עמוקה ורציפה של תצורת ענן באופן ספציפי. הערכת האבטחה הזו רחבה יותר ובנקודת זמן: היא מכסה את הסביבה המקומית (רשת, Active Directory, שרתים, נקודות קצה) ואת אפקטיביות כלי האבטחה שלכם כמו גם את הענן, ומייצרת מבט יחיד מדורג-סיכון על כל זה.
האם אתם מעריכים סביבות מקומיות, לא רק ענן?
כן. הסביבה המקומית (הפרדת רשת פנימית, Active Directory ונתיבי הרשאה, הקשחת שרתים ונקודות קצה, מצב עדכונים, שירותים פנימיים חשופים) מוערכת במלואה. זו השכבה שהכי לעיתים קרובות נשארת לא-נבחנת, והשכבה שבה חדירה הופכת לפריצה.