Qu'est-ce que l'analyse Cloud ?

Intro

L'analyse Cloud de Stoïk Protect surveille et analyse la partie de l'infrastructure de l'entreprise assurée située dans le Cloud. En revanche, cette analyse n'inclut pas les solutions de stockage telles que OneDrive, SharePoint ou Google Drive, que vous pouvez déjà posséder.

Cette analyse est mise à jour quotidiennement, sans aucune action requise de votre part.

Comment ça marche ?

L'analyse Cloud utilise deux outils open source : Scout Suite et CloudSploit, et est disponible pour les principaux fournisseurs de cloud : Amazon Web Services (AWS), Microsoft Azure et Google Cloud Platform (GCP). Elle vous permet d'analyser des éléments de votre configuration cloud jugés critiques du point de vue de la cybersécurité, notamment :

  • Méthodes et droits d'accès des utilisateurs : vérifier que les droits des utilisateurs et les méthodes d'authentification sont correctement durcis.

  • Politique de mot de passe : auditer la politique de mot de passe et s'assurer qu'elle n'est pas trop permissive.

  • Exposition des bases de données : valider que les bases de données ne sont pas exposées publiquement sur Internet et analyser les droits d'accès.

  • Règles de pare-feu : auditer les règles d'accès à l'infrastructure cloud.

  • Politique de sauvegarde : vérifier que des sauvegardes sont effectuées régulièrement.

circle-info

Elle est non intrusive, car Stoïk Protect :

  • N'a qu'un accès en lecture à la configuration de l'infrastructure cloud, permettant un audit technique

  • N'accède pas aux données stockées dans le cloud, telles que les données d'entreprise ou les e-mails, et ne peut pas modifier l'infrastructure.

Entra ID

L'analyse Cloud analyse les Active Directories situés dans le cloud (également appelés Entra IDs). Lorsque seul Office 365 via Entra ID est analysé, l'analyse se concentre sur des aspects liés à votre boîte aux lettres, tels que la détection d'utilisateurs qui n'ont pas activé l'authentification à deux facteurs.

Mis à jour

Ce contenu vous a-t-il été utile ?