Vad ingår?
Det här är en djupdykning. Vi går långt bortom grunderna i en standardgranskning för att titta på IAM-policyer, nätverkskonfiguration och datakryptering. Det handlar om att se till att er miljö faktiskt är säker, inte bara compliant.
Vad jag tittar på
IAM & Åtkomst
Roller, användare och de där dolda cross-account-behörigheterna.
Nätverkssäkerhet
VPC, säkerhetsgrupper och hur trafik faktiskt flödar.
Dataskydd
Krypteringsstandarder och hur ni hanterar era nycklar.
Övervakning
Se till att ni faktiskt vet om något går snett.
Resurspolicyer
Buckets och nycklar som kan vara mer öppna än ni tror.
Varför göra detta?
- Hitta felkonfigurationer innan någon annan gör det
- Städa upp i IAM-röran och rör er mot least-privilege
- Gör revisorerna glada med en professionell granskning
- Få en tydlig roadmap för säkerhetsteamet
- Sov bättre när du vet att ett proffs har kollat låsen
Vad du får
- En detaljerad säkerhetsrapport
- En åtgärdslista prioriterad efter risk
- Presentation för intressenter
- Den interaktiva workshoppen