2. Сбор данных и обследование
3. Анализ и выявление уязвимостей
4. Подготовка отчёта и рекомендаций
5. Поддержка внедрения (при необходимости)
Согласуем границы аудита: какие облачные сервисы, провайдеры, сколько ресурсов, уровни доступа.
Проверяем настройки облака: учетные записи, роли, политики доступа; сеть, VPN, межсетевые правила; конфигурации хранилищ и шифрования; логирование и мониторинг.
Сравниваем фактическую конфигурацию с лучшими практиками и нормативами, выявляем риски, уязвимости и ошибки настройки.
Составляем отчёт, даём план по исправлению, выделяем критичные уязвимости, готовим контрольный список.
Возможна консультация по внедрению рекомендаций, проверка выполнения, повторный мини-аудит.
Информация о вашей облачной инфраструктуре, доступы или описания сервисов.
Предоставление временных учётных записей (read-only) или снимков конфигурации; возможно интервью с администратором.
Утвердить отчёт, назначить ответственных.
Время на коммуникацию, обеспечение доступа к ресурсам.
Срок: обычно от 2 до 5 рабочих дней, в зависимости от объема облачных сервисов, защищаемых ресурсов и сложности конфигурации.