クラウドセキュリティ診断

クラウドセキュリティ診断とは
診断対象クラウドサービス(IaaS・SaaS)の管理者側の設定に、
設定の不備等によるセキュリティ上の問題点がないかを診断します。
【メニュー】
- IaaSセキュリティ診断
- SaaSセキュリティ診断
クラウドサービス例
- IaaS
- AWS(Amazon Web Services)
- Azure(Microsoft Azure)
- GCP(Google Cloud Platform)
- OCI(Oracle Cloud Infrastructure)
- SaaS
- Microsoft 365(旧Office 365 )
- Google Workspace(旧G Suite)
- BOX
- Salesforce
- Zoom
- Slack

診断項目例
アイデンティティ/アクセス管理 | rootアカウント、IAMユーザー管理設定(アクセスキー管理、パスワードポリシー、MFA、ポリシー管理、連絡先等)に関する調査 |
---|---|
ログ | IaaS監査ログ取得設定、暗号化設定の調査、ログ格納先パケットのアクセスログ取得設定の調査 |
監視 | 監査ログに対するログメトリクスフィルター・アラーム設定の有無の調査 |
ネットワーク | RDP、SSHへの接続設定調査、デフォルトセキュリティグループの調査 |
※Center for Internet Security (CIS) ベンチマークを参考としています。