Objetivo
O serviço de Segurança em Nuvem visa identificar possíveis ameaças e vulnerabilidades que possam afetar os servidores da nuvem através do reconhecimento e habilitação dos serviços fundamentais necessários ao ambiente de sua empresa, removendo serviços desnecessários que possam comprometer sua segurança, além disso, realiza verificação de boas praticas de configuração dos servidores mantendo-os alinhados as suas políticas de segurança.
Detalhamento do Serviço
A análise consiste no mapeamento das ameaças e da verificação da utilização de boas praticas de configuração dos servidores. Serão utilizadas técnicas para registrar (logging) de forma segura os principais eventos de segurança dos sistemas e aplicações, além de sistemas de detecção de intrusão, firewall, listas de controle de acesso e criptografia forte. Serão apresentados processos de mapeamento das ameaças, mitigação dos riscos e execução das atividades corretivas, com o objetivo de preparar a infraestrutura para enfrentar quaisquer tentativas de ataque.
Algumas atividades que serão realizadas durante esse procedimento:
- Enumeração dos serviços e verificação da utilização de configurações padrões nos servidores;
- Planejamento junto ao cliente para implementação das contramedidas, apontando os setores mais expostos a brechas na segurança e estabelecendo prioridades no tratamento destas;
- Apresentação dos resultados obtidos com as recomendações de segurança para a infraestrutura contemplada.
Produtos Gerados
Serão gerados relatórios impressos contendo o detalhamento dos testes executados e seus resultados, apresentação executiva com detalhamento dos resultados e das atividades, este relatório conterá uma lista das vulnerabilidades, ferramentas e metodologia utilizada, escopo do projeto e plano de ação com orienção de prioridades de correções a serem realizadas.
Duração do Projeto
O projeto terá sua duração determinada de acordo com o escopo e carga horária contratada para realização das atividades descritas, assim como elaboração de relatórios e apresentação de resultados.