← Wszystkie usługi
Usługa

Przeglądy bezpieczeństwa AWS

Doświadczony, certyfikowany architekt AWS przegląda Twoją infrastrukturę, zabezpiecza ją przed realnymi zagrożeniami i dba, żeby tak zostało. Zamieniamy bezpieczeństwo z przeszkody w przewagę, korzystając ze sprawdzonych praktyk i natywnych mechanizmów AWS.

Większość środowisk AWS nie ma jednego, konkretnego problemu z bezpieczeństwem. Ma za to nawarstwione drobiazgi. Uprawnienia, które miały sens dwa lata temu i nikt ich nigdy nie zawęził. Logi, które obejmują część kont, ale nie wszystkie. Stary klucz dostępu wciąż aktywny w usłudze, o której nikt już nie pamięta. Nic z tego nie wygląda na incydent, dopóki się nim nie stanie. A wtedy pytanie nie brzmi już „co jest nie tak", tylko „czego jeszcze nie znaleźliśmy". Na tym właśnie polega przegląd bezpieczeństwa. Analizujemy Twoje środowisko pod kątem realnego ryzyka, a nie ogólnej listy kontrolnej, i mówimy, co jest najważniejsze.

Dla kogo to jest

To usługa dla zespołów, które prowadzą realne systemy na AWS i muszą wiedzieć, na czym stoją. Zwykle jest jakiś powód. Incydent albo sytuacja, która o mało się nim nie skończyła. Szybki wzrost, przez który środowisko stało się bardziej skomplikowane, niż ktokolwiek w pełni rozumie. Zbliżająca się premiera, od której wszystko zależy. Albo pytanie klienta o bezpieczeństwo, na które chcesz odpowiedzieć konkretami, a nie nadzieją. To także usługa dla zespołów, które odziedziczyły konto AWS zbudowane przez kogoś innego i chcą mieć jasny, uporządkowany obraz sytuacji, zanim zaczną na nim polegać.

Jak pracujemy

Zaczynamy od dostępu read-only do Twojego środowiska, więc przegląd nigdy nie zagraża produkcji. Dalej doświadczony, certyfikowany architekt AWS przechodzi przez obszary, w których naprawdę kryje się ryzyko. Kto ma do czego dostęp przez AWS Identity and Access Management. Jak wystawiona jest Twoja sieć. Jak przechowywane i szyfrowane są dane. I czy w ogóle byłoby wiadomo, gdyby coś poszło nie tak: logi przez AWS CloudTrail, wykrywanie zagrożeń przez Amazon GuardDuty oraz stan zabezpieczeń przez AWS Security Hub i AWS Config.

W efekcie dostajesz uporządkowaną listę priorytetów, a nie stertę znalezisk. Architekt analizujący Twoje środowisko sam budował i utrzymywał produkcyjne systemy na AWS, więc rekomendacje są praktyczne i ułożone według tego, co najszybciej zmniejsza realne ryzyko, z jasnym uzasadnieniem. Potem naprawiamy problemy razem z Twoim zespołem albo przekazujemy jasne kroki do wykonania po Twojej stronie, zależnie od tego, jak Ci wygodniej.

Co zyskujesz

Wzmocnione środowisko skonfigurowane pod Twoje ryzyko, a nie pod szablon: precyzyjny dostęp przez IAM, zgodne z wymogami zarządzanie kluczami przez AWS Key Management Service i usługi AWS do wykrywania zagrożeń oraz kontroli stanu zabezpieczeń, ustawione tak, by mówiły Ci coś użytecznego, zamiast zasypywać Cię fałszywymi alarmami. Gdy ten punkt odniesienia już istnieje, każde odejście od niego uruchamia alerty, a regularne przeglądy utrzymują Twoją ochronę na bieżąco, w miarę jak zmienia się Twoje środowisko i same zagrożenia. Bezpieczeństwo przestaje być jednorazowym projektem, a staje się czymś, czego stan możesz pokazać w każdej chwili.

Najczęstsze pytania

Czy potrzebujecie dostępu do naszego konta AWS?

Tak, ale na początek tylko do odczytu (read-only). Dzięki temu widzimy, jak skonfigurowane jest środowisko, nie mogąc niczego w nim zmienić. Jeśli przechodzimy do naprawy, ustalamy dostęp potrzebny konkretnie do tej pracy, zawężony do zadania i nie szerszy. Przez cały czas dostęp pozostaje po Twojej stronie. Gdy jednorazowe zlecenie się kończy, dostęp zostaje całkowicie odebrany, a jeśli zostajemy na dłużej przy wzmacnianiu lub monitoringu, utrzymujemy tylko taki poziom, jakiego wymaga ta praca.

Ile trwa przegląd bezpieczeństwa?

To zależy od wielkości i złożoności Twojego środowiska. Przegląd pojedynczej aplikacji to zwykle tydzień lub dwa. Pełne środowisko rozłożone na kilka kont zajmuje dłużej. Zakres ustalamy z Tobą z góry, żeby skala była jasna od początku, a nie odkrywana po drodze.

Dostajemy sam raport, czy pomagacie też wdrożyć poprawki?

Jedno i drugie wchodzi w grę. Część klientów chce uporządkowanej listy priorytetów i woli, żeby ich zespół zajął się resztą. Inni wolą, żebyśmy wzmocnili środowisko razem z nimi. Pasuje nam każda z tych dróg, a znaleziska piszemy tak, by były użyteczne niezależnie od wybranej ścieżki.

Jak to wygląda w praktyce, pokazuje anonimowe podsumowanie niedawnego projektu bezpieczeństwa (PDF, po angielsku): piętnaście znalezisk, sześć krytycznych, a najpoważniejsze luki zamknięte tego samego dnia. Tę samą staranność znajdziesz w naszych realizacjach.

Co obejmuje

Jak to wygląda w praktyce

1

Przegląd prowadzony przez certyfikowanego architekta

Twoje bezpieczeństwo przegląda i zatwierdza konkretny, certyfikowany architekt AWS, a nie ktoś, komu przekazano to dalej.

2

Natywne mechanizmy AWS

Wzmacniamy Twoje środowisko za pomocą usług bezpieczeństwa AWS: IAM, GuardDuty, Security Hub, Config i KMS, skonfigurowanych pod Twoje ryzyko.

3

Stała kontrola

Bezpieczeństwo to proces ciągły: monitoring, alerty przy odejściu od ustalonych standardów i regularne przeglądy w miarę jak zmieniają się zagrożenia.

Porozmawiajmy

Zacznij od bezpłatnej drugiej opinii: 30 minut rozmowy z naszą założycielką. Bez dostępu do Twojego konta, a krótkie pisemne podsumowanie rozmowy zostaje u Ciebie.