PRIMATE TRACE
หน้าแรก
ผลิตภัณฑ์
โซลูชัน
บริษัท
EN TH
เข้าสู่ระบบ
สมัครใช้งาน
กลับไปที่พื้นที่เสี่ยงทั้งหมด
โครงสร้างพื้นฐาน

สแกนความปลอดภัยระบบ Cloud

จับการตั้งค่าที่ผิดพลาดก่อนที่ bucket เดียวที่เปิดสาธารณะจะกลายเป็นข้อมูลรั่วไหลทั้งระบบ

ทำไมต้องสแกนตัวเลือกนี้?

การรั่วไหลข้อมูลบน cloud ส่วนใหญ่ไม่ได้เกิดจากการเจาะระบบที่ซับซ้อน แต่เกิดจากการตั้งค่าที่ปล่อยไว้แบบดีฟอลต์ ไม่ว่าจะเป็น storage bucket ที่เปิดสาธารณะ IAM role ที่ได้สิทธิ์มากเกินความจำเป็น หรือ security group ที่เปิดรับทั้งอินเทอร์เน็ต ล้วนเป็นสิ่งที่พบได้บ่อยในบัญชี AWS, Azure และ GCP การสแกนนี้จะตรวจสอบการตั้งค่าบัญชีของคุณเทียบกับมาตรฐานความปลอดภัยที่เป็นที่ยอมรับ เพื่อจับจุดอ่อนก่อนที่คนอื่นจะเจอ

ได้อะไรจากการสแกนนี้บ้าง

  • การตรวจสอบภาพรวมความปลอดภัยครอบคลุมทั้ง storage, identity, network และ compute
  • รายการการตั้งค่าผิดพลาดพร้อมคะแนน CVSS ระบุ resource ที่ได้รับผลกระทบชัดเจน
  • ผลตรวจสิทธิ์เกินความจำเป็น (least-privilege) ของ IAM role และ service account
  • คำแนะนำที่อิงตามแนวทางความปลอดภัยของผู้ให้บริการ cloud แต่ละราย
  • รายงานที่นำไปใช้ในการตรวจสอบ Cloud Security Posture (CSPM) หรือ audit ได้

การสแกนนี้ปลอดภัยกับระบบของคุณอย่างไร

  • เข้าถึงแบบอ่านอย่างเดียวและจำกัดสิทธิ์ (read-only) สแกนแค่ตรวจดูรายการ resource ไม่มีการเปลี่ยนแปลงการตั้งค่าใด ๆ
  • คุณเป็นผู้สร้างคีย์เฉพาะสำหรับการสแกนโดยให้สิทธิ์เท่าที่จำเป็น และยกเลิกได้ทุกเมื่อ
  • ข้อมูลรับรอง (credentials) เข้ารหัสระหว่างส่ง และไม่มีการแสดงกลับในหน้าจอ
  • ไม่มีการสแกนบัญชีของคุณจนกว่าคุณจะกดเริ่มสแกนเอง
  • สแกนเฉพาะบัญชี cloud ที่คุณเป็นเจ้าของหรือได้รับอนุญาตเป็นลายลักษณ์อักษรเท่านั้น

สิ่งที่เราตรวจสอบ

Storage bucket ที่เปิดสาธารณะIAM role ที่ได้สิทธิ์เกินความจำเป็นSecurity group ที่เปิดกว้างเกินไปStorage ที่ไม่ได้เข้ารหัสไม่มีการเก็บ log/monitoringข้อมูลลับ (secrets) หลุดในไฟล์ตั้งค่าAccess key เก่าที่ไม่ได้ใช้งาน

สแกนความปลอดภัยระบบ Cloud

ทดลองใช้ฟรี เห็นผลลัพธ์จริงพร้อมคะแนน CVSS ภายในไม่กี่นาที

เริ่มสแกนตอนนี้