1. HOME
  2. サービス
  3. 脆弱性診断サービス
  4. クラウドセキュリティ診断

クラウドセキュリティ診断とは

診断対象クラウドサービス(IaaS・SaaS)の管理者側の設定に、
設定の不備等によるセキュリティ上の問題点がないかを診断します。

【メニュー】

      • IaaSセキュリティ診断
      • SaaSセキュリティ診断

クラウドサービス例

  • IaaS
    • AWS(Amazon Web Services)
    • Azure(Microsoft Azure)
    • GCP(Google Cloud Platform)
    • OCI(Oracle Cloud Infrastructure)
  • SaaS
    • Microsoft 365(旧Office 365 )
    • Google Workspace(旧G Suite)
    • BOX
    • Salesforce
    • Zoom
    • Slack
クラウドセキュリティ診断とは

診断項目例

アイデンティティ/アクセス管理 rootアカウント、IAMユーザー管理設定(アクセスキー管理、パスワードポリシー、MFA、ポリシー管理、連絡先等)に関する調査
ログ IaaS監査ログ取得設定、暗号化設定の調査、ログ格納先パケットのアクセスログ取得設定の調査
監視 監査ログに対するログメトリクスフィルター・アラーム設定の有無の調査
ネットワーク RDP、SSHへの接続設定調査、デフォルトセキュリティグループの調査

※Center for Internet Security (CIS) ベンチマークを参考としています。

脆弱性診断・ペネトレーションテスト関連お役立ち資料