Skysikkerhetsvurdering
Punktvis gjennomgang av skyposturen i AWS, Azure eller GCP, med remediation-plan og eierskap per funn.
Hva vi leverer
- Kontodiscovery og inventar
Vi kartlegger abonnementer, kontoer, prosjekter og regioner i bruk, og bygger et samlet bilde av skyestatet før vurderingen starter.
- CSPM-posturskanning
Feilkonfigurasjoner i kontroller, nettverk og lagring skannes med Tenable Cloud Security eller Aikido Cloud, valgt etter kundens stack.
- Identitets- og tilgangsgjennomgang
IAM-roller, tjenestekontoer og offentlig tilgjengelige ressurser gjennomgås mot prinsippet om minste privilegium.
- Workload-posture på Falcon Cloud Security
Containere, serverless-funksjoner og VM-er vurderes for runtime-risiko og kjente sårbarheter med Falcon Cloud Security der kunden har CrowdStrike.
- Dataeksponeringssjekk
Offentlige buckets, manglende kryptering-at-rest og åpne databaser identifiseres og listes med konkret tiltak per funn.
- Remediation-plan med eierskap
Funn prioriteres etter alvorlighet og forretningskritikalitet, med navngitt eier og foreslått frist per linje, klar for IT-drift.
Slik leveres tjenesten
- I et prosjekt
Typisk to til tre uker fra discovery til levert remediation-plan, primær leveransemodell.
- Som del av en tjeneste
Skybaselinen i Secured by FM CyberSecurity eller startpunktet for et bredere rådgivningsoppdrag.