امنیت ابری
امنیت Azure
ارزیابی امنیتی اشتراکها، Entra ID و منابع Azure.
در Azure، Entra ID، اشتراکها و سیاستهای Resource اغلب نقطه شکست هستند. Conditional Access ضعیف یا نقشهای وسیع مسیر compromise را کوتاه میکند.
Hoxy هویت، شبکه مجازی، Key Vault، لاگ تشخیصی و Defender for Cloud را از نظر پوشش و پیکربندی ارزیابی میکند.
پیشنهادها شامل hardening Conditional Access، جداسازی اشتراکها، و بستن دسترسی مدیریتی عمومی است.
خروجی با اولویتبندی ریسک و مالکیت تیم cloud/IAM ارائه میشود.
نکات کلیدی
- ارزیابی Entra ID و Conditional Access
- بازبینی اشتراک و RBAC
- پوشش لاگ و Defender
- سختسازی Key Vault و اسرار
نتایج مورد انتظار
- کاهش ریسک تصاحب هویت ابری
- پیکربندی امنتر منابع Azure
- دید عملیاتی بهتر برای SOC