Cloud Security Audit

  • Home
  • Cloud Security Audit

Cloud Security Audit

Prověříme zabezpečení vašeho AWS, Azure a Microsoft Entra ID

Chybně nastavená oprávnění, veřejně dostupná úložiště nebo nedostatečné logování patří mezi nejčastější příčiny cloudových incidentů. Cloud Security Audit ověří zabezpečení AWS, Azure a Microsoft Entra ID a pomůže identifikovat rizika dříve, než je objeví útočníci nebo auditor.

Při auditu zohledňujeme i způsob, jakým je infrastruktura vytvářena a spravována.

Podporujeme Infrastructure as Code, například Terraform, a automatické pipelines, které pomáhají omezit chyby v konfiguraci a udržovat prostředí jednotné.

Při kontrole využíváme také specializované nástroje, například Prowler a Purple Knight, které pomáhají odhalit konfigurační nedostatky a odchylky od doporučených bezpečnostních standardů.

Cena od 65 000 Kč bez DPH

 

Co při auditu kontrolujeme?

  • Identity a Microsoft Entra ID – účty, role, oprávnění, privilegované přístupy a MFA.
  • Sítě – segmentaci, veřejně dostupné služby, síťová pravidla a firewally.
  • Data a šifrování – ochranu dat při uložení i přenosu.
  • Logování a monitoring – zaznamenávání událostí a možnosti odhalení podezřelých aktivit.
  • Zálohování a obnova – nastavení záloh a možnosti obnovy.
  • Bezpečnostní konfigurace – nastavení cloudových služeb a ochranných mechanismů.

Jak audit probíhá?

1. Projdeme vaše prostředí
Vyžádáme si potřebnou dokumentaci a read-only přístup do auditovaného cloudového prostředí.

2. Společně projdeme bezpečnostní oblasti
Pomocí dotazníku projdeme nejdůležitější oblasti zabezpečení a doplníme potřebné informace o vašem prostředí.

3. Vyhodnotíme rizika
Nastavení posoudíme s ohledem na používané technologie a způsob fungování firmy.

4. Navrhneme nápravu
Dostanete konkrétní doporučení, která pomohou efektivně snížit rizika vašeho cloudového prostředí.

 

Co získáte?

  • Executive Summary pro management
  • Seznam nalezených rizik
  • Prioritizaci podle závažnosti
  • Technická doporučení
  • Workshop nad výsledky
  • Report ve formátu PDF
  • Konzultaci k nápravě

Cloud audit nebo penetrační test?

Cloud audit hledá slabiny v konfiguraci a zabezpečení prostředí. Penetrační test ověřuje, co lze skutečně napadnout a zneužít. Obě služby se vhodně doplňují.

Více informací o penetračním testování se dozvíte na tomto odkaze.

Nejčastější problémy, které odhalujeme

    • Nadměrná administrátorská oprávnění
    • Chybějící MFA
    • Veřejně dostupné storage účty
    • Nedostatečné logování
    • Nepoužívané privilegované účty

Prověřte zabezpečení svého cloudu

Cloud Security Audit od 65 000 Kč bez DPH