Tehnilised tõendid
Vaatame kõrgendatud õigusi, avalikku ligipääsetavust, poliitikaerandeid ja turbesoovitusi. Defender for Cloudi tulemused võivad analüüsi toetada, kuid punktisumma üksi ei tõenda, et riskid on kõrvaldatud.
Järjesta tehnilised ja tegevusriskid ärimõju järgi ning määra tegevuste vastutajad.
Kavanda oma lahendus
Pilveriskide hindamine seob nähtavad Azure'i seadistused konkreetsete töökoormuste võimalike tagajärgedega. Digital Cloud saab uurida kokkulepitud tellimusi, tõendeid ja haldusprotseduure. Automaatseid leide tõlgendatakse ärilise kriitilisuse järgi, et selgitada, mis võib ebaõnnestuda, miks see oluline on ja milline tegevus peaks olema esimene. Hindamise piirid jäävad tulemuses selgelt nähtavaks.
Pilv vajab rakenduste kõrval identiteete, võrke, haldusreegleid, seiret ja taastamist. Arhitektuur teeb vastutuse ning kulud nähtavaks.
Vaatame kõrgendatud õigusi, avalikku ligipääsetavust, poliitikaerandeid ja turbesoovitusi. Defender for Cloudi tulemused võivad analüüsi toetada, kuid punktisumma üksi ei tõenda, et riskid on kõrvaldatud.
Uurime varundustõendeid, hoiatuste vastutajaid ja kriitilisi sõltuvusi. Võrdleme kirjeldatud taastamiseesmärke tegelikult tehtud katsetega ning täpsustame, kes võib lubada intsidenti piiravaid või taastavaid tegevusi.
Kirjeldame mõjutatud vara, võimalikku sündmust, olemasolevaid kaitseid ja soovitatud käsitlust. Eristame kiireid seadistusparandusi arhitektuurimuudatustest ning määrame kokkulepitud tegevustele vastutaja ja olulised sõltuvused.
Rakenduse andmed võivad olla kaitstud, kuid juurutusidentiteet liiga laiade õigustega. Hinnang selgitab nende koosmõju ja pakub piiratud õigustega väljalaskeprotsessi.
Lõplikud tulemused, litsentsid ja vastutusalad lepitakse sinu keskkonna jaoks kokku enne teostust.
Kaardista rakendused ja andmed; lepi kokku katkestused, taastamine ja eelarve. Kontrolli õigusi, varundust ning vastutust enne laiendamist.
Alustame ülesandest, inimestest ja olemasolevatest süsteemidest. Koos määratleme soovitud tulemuse ja olulised sõltuvused. Pakkumine sätestab piirid, vastutuse ja vastuvõtukriteeriumid.
| Projekti etapp | Mida teeme |
|---|---|
| 01Kaardista olukord | Täpsusta, milliseid süsteeme, tõendeid ja juurdepääsuõigusi on vaja. Dokumenteeri seadistus ning piirangud enne hindamist. |
| 02Järjesta leiud | Selgita leide mõju ja töömahu järgi. Erista kinnitatud probleemid eeldustest ning määra soovituste kontrollijad. |
| 03Kavanda parandused | Lepi kokku tegevused, sõltuvused ja paranduste kontroll. Muudatused järgivad kokkulepitud mahtu ning volitusi. |
Ei. Seadistuste ja halduse hindamine erineb lubatud ründesimulatsioonist. Aktiivne turvatest vajab eraldi määratud ulatust, reegleid ja testimise tingimusi.
Keskkond, liidestused, kasutajad ja tulemused määravad töömahu. Kinnitame töömahu ja tingimused enne töö alustamist. Litsentsid, pilveressursside kasutamine ja tugi võivad olla eraldi kuluartiklid.
Pakkumises kirjeldatakse üleantavaid tulemusi, milleks võivad olla hindamistulemused, tegevuskava, testitud seadistus, prototüüp, dokumentatsioon või koolitus. Lepime kokku sisu ja lõpetamise kriteeriumid.
Vaatame enne soovitust üle tegelikud rakendused, allikad ja õigused. Dokumenteerime sõltuvused ning ühilduvuspiirid.
Võid kasutada tulemusi oma tiimiga või leppida kokku järgmise etapi. Hoolduse, seire ja toe ajad, vastutus ning reageerimise eesmärgid määratakse eraldi.