Serviciile tip cloud introduc provocări de securitate unice care necesită expertiză specializată. Echipa KPMG evaluează configurația și securitatea mediilor AWS, Azure, Google Cloud Platform, precum și alte platforme cloud, identificând riscurile specifice și asigurând conformitatea cu cele mai bune practici.
Adresam urmatoarele domenii de evaluare:
  • Gestionarea identității și accesului: Analiza politicilor IAM, rolurilor, permisiunilor excesive și căilor de escaladare a privilegiilor.
  • Configurația resurselor: Verificarea configurațiilor de securitate pentru instanțe tip procesare, baze de date, stocare și servicii de rețea.
  • Securitatea datelor: Evaluarea criptării în tranzit și în repaus, controalelor de acces la date și politicilor de backup.
  • Monitorizare și logging: Evaluarea configurațiilor de logging, mecanismelor de monitorizare a evenimentelor de securitate și sistemelor de alertare.
Aplicăm modelul de acces presupus (Assumed Access Model), care oferă o perspectivă realistă asupra a ceea ce ar putea accesa un atacator după compromiterea credențialelor utilizatorilor sau ale aplicațiilor.
Evaluăm configurațiile IAM (Identity and Access Management), politicile de securitate, segmentarea rețelei, criptarea datelor și mecanismele de logging și monitorizare.