நீங்கள் பெற்ற Cloud அவ்வப்பு. எங்கிருந்து தொடங்குகிறீர்கள்?
AWS, Azure, அல்லது GCP சூழலை பாதுகாப்பதற்கான நடைமுறை முதல்-90-நாட்கள் திட்டம், இதை நீங்கள் வடிவமைக்கவில்லை மற்றும் இன்னும் முழுமையாக புரிந்துகொள்ளவில்லை.
நீங்கள் ஒரு cloud கணக்கை (அல்லது பத்து) எடுத்துக்கொண்டீர்கள், இது மற்றொருவர் மூன்று ஆண்டுகளாக, எந்த ஆவணங்களும் இல்லாமல், சுழலும் ஒப்பந்ததாரி குழு மற்றும் 2022 முதல் செயல்படாத #aws-help என்ற Slack சேனலுடன் கட்டியெழுப்பினார். இது cloud பாதுகாப்பு வேலையின் மிகவும் பொதுவான சூழ்நிலைகளில் ஒன்றாகும், மேலும் இது சங்கடமாக இருக்கிறது, ஏனெனில் நீங்கள் இன்னும் விளக்க முடியாத ஒன்றுக்கு பொறுப்பாக இருக்கிறீர்கள்.
கடலை கொதிக்க விடாமல் பூஜ்ய দৃশ்যমানতையிலிருந்து ரক்ষணீயமான நிலைக்கு எப்படி செல்லலாம் என்பது இதுவே.
অনুமানம் செய்ய நிறுத்திவிட்டு முதலில் இன்வெண்டரி பெறுங்கள்
நீங்கள் பார்க்க முடியாதவற்றை நீங்கள் பாதுகாப்பாக்க முடியாது. ஒரு IAM policy-ஐ தொட்டுவிடுவதற்கு முன், ஒரு inventory pass இயக்கவும்:
- AWS:
aws organizations list-accountsமுழு கணக்கு கட்டமைப்பைக் காணவும், பின்னர் Steampipe அல்லது AWS Config aggregators பயன்படுத்தி கணக்குகள் முழுவதும் வளங்களை ஒரு queryable view-ல் இழுக்கவும். - Azure:
az graph queryஐ பயன்படுத்தி Resource Graph queries மூலம் subscriptions முழுவதும், Azure இன் tenant/subscription மாதிரி sprawl-ஐ எளிதாக மறைப்பதால். - GCP:
gcloud asset search-all-resourcesorganization level-ல்.
இதை billing data-விற்கு எதிரே ஒப்பிட்டுப்பாருங்கள். Billing tags மற்றும் documentation பொய் சொன்னாலும் இயங்குவது பற்றி பொய் சொல்லாது. Onboarding-ல் யாரும் குறிப்பிடாத service-ல் spend இருக்கிறது என்றால், அது உங்கள் முதல் கண்டுபிடிப்பு.
உடைந்தவற்றைக் கண்டறிவதற்கு முன் யார் என்ன செய்ய முடியும் என்பதைக் கண்டறியுங்கள்
Misconfiguration தலைப்புச் செய்திகளைப் பெறுகிறது, ஆனால் identity பொதுவாக ஒரு பெற்ற சூழ்நிலையில் நிஜ exposure வாழ்கிறது. ஒவ்வொரு IAM user, role மற்றும் service account ஐ இழுக்கவும் மற்றும் மூன்று கேள்விகளைக் கேளுங்கள்: இது இன்னும் இருக்க வேண்டுமா, அதற்கு பயன்படுத்தாத access இருக்கிறதா, மற்றும் இது மனித அல்லது machine ஆனதா.
AWS IAM Access Analyzer அல்லது iam-lint-style tooling ஐ இயக்கவும், கடந்த 90 நாட்களாக பயன்படுத்தாத permissions-ஐ flag செய்ய. நடைமுறையில், பெற்ற கணக்குகள் கிட்டத்தட்ட எப்போதும் குறைந்தபட்சம் ஒரு IAM user-ஐ நீண்ட-கால access keys-உடன் வைத்திருக்கின்றன, அவை
AI உதவியுடன் எழுதப்பட்டது, Michal Pilch (CISSP), Korra Studio ஆல் மறுஆய்வு செய்யப்பட்டு வெளியிடப்பட்டது.
இது Korra Studio அறிவுத் தளத்தில் இருந்து ஒரு குறிப்பு — மேடை ஒவ்வொரு தலைப்பையும் 1-க்கு-1 மாற்றுச் சொற்களுடன் இணைக்கிறது.
இலவசமாக தொடங்கவும்arrow_forward