امنیت ابری
امنیت AWS
بازبینی IAM، شبکه، لاگ و پیکربندیهای AWS.
امنیت AWS بیشتر از هر چیز به هویت، مرز حساب، و پیکربندی پیشفرض ناامن وابسته است. باکت عمومی، نقشهای بیشدسترسی و لاگ غیرفعال هنوز پرتکرارند.
Hoxy IAM، VPC، CloudTrail/Config، رمزنگاری و سیاستهای سازمانی را در برابر معیارهای CIS و کنترلهای عملیاتی بازبینی میکند.
یافتهها با مسیر رفع در سطح حساب و workload اولویتبندی میشوند؛ از جمله جداسازی محیط و Guardrails پیشگیرانه.
در پایان، نقشه هویت پرریسک و برنامه سختسازی ۳۰/۶۰/۹۰ روزه ارائه میشود.
نکات کلیدی
- بازبینی IAM و least privilege
- کشف misconfiguration منابع
- فعالسازی مسیرهای لاگ حیاتی
- Guardrailهای سازمانی
نتایج مورد انتظار
- کاهش ریسک نشت و سوءاستفاده حساب
- پایه قابل اتکا برای multi-account
- آمادگی ممیزی ابری بهتر