カスタマージャーニー
ガバナンスクラウド
共通のルールがないまま、クラウドのアカウントが増殖している。.

論理
原因に対処する。.
それでは、その能力を構築してください。.
ファウンデーションと所有権を定義し、その後ドリフトと例外を追跡する。.
可能性のあるシーケンス
手順を選択してください
あなたの状況に合った.
開始点、順序、および範囲は、既存の統制および証拠によって異なります。サービスは個別に範囲が設定されたままとなります。.
01 / CLD-01
セキュアなクラウド基盤 — ランディングゾーン
プロジェクトが乱立する前に、一貫したクラウドの基盤を構築しましょう。環境分離、アイデンティティ、ネットワーク、ログ、セキュリティ、およびコスト管理です。ランディングゾーンは、すべてのアプリケーションを自動的に保護するわけではありませんが、ガードレールを確立します。.
02 / CLD-02
クラウドセキュリティ態勢管理 — CSPM
公開されたクラウドの設定や選択されたポリシーからの逸脱を検出し、修復を整理します。CSPMは技術的なポスチャーを追跡しますが、完全なイベント監視やアプリケーション評価の代替にはなりません。.
03 / IAM-06
シークレットとワークロードアイデンティティ管理
アプリケーションキー、トークン、アカウントを保護し、共有されている、忘れられている、またはコードに埋め込まれたシークレットを削減します。.
04 / SOC-03
ログ収集とSIEMの導入
有用なセキュリティイベントを集約し、検索、アラート、調査に活用できるようにします。このプロジェクトは、プラットフォームの導入と同様に、品質、タイムスタンプ、保持期間、コストにも取り組んでいます。.
会話を始めましょう。
ルートの範囲を決めましょう。.
ビジネス上の目的、現在の環境、そして制約事項をお持ち寄りください。次の有益なステップを定義するお手伝いをします。.
