ملاحظة المحرر: في أولنا مشاركة مدونة في هذه السلسلة، أعلنا عن دعم نماذج هوية Google Workspace في Wiz. في منشور المدونة هذا، نضيف إمكانية اكتشاف نتائج الوصول المفرط لعملاء Google Cloud Platform الذين لم يتم تمكين IAM Recommender لهم.

كما تمت مناقشته في المقالة الأولى في هذه السلسلة، فإن الهوية هي المحيط الجديد في السحابة. يساعد اتباع مبدأ الامتياز الأقل المؤسسات على تقليل سطح الهجوم في السحابة، مما يضمن أن المستخدمين والخدمات لديهم فقط إمكانية الوصول إلى ما يحتاجون إليه لأداء مهامهم وتقليل مخاطر الوصول غير المصرح به أو اختراق البيانات. كما يساعد الامتياز الأقل المؤسسات على منع تصعيد الامتيازات، حيث يتمكن المهاجم من رفع أذونات الوصول للحصول على وصول أعمق إلى الموارد والبيانات.

يقدم IAM Recommender من Google لعملاء Google Cloud Platform توصيات بشأن الأدوار استنادًا إلى الأذونات الزائدة للمديرين، وتستفيد Wiz من هذه النتائج بشكل افتراضي في منتجها. كان في الآونة الأخيرة أعلن أن IAM Recommender سيكون متاحًا للعملاء الذين لديهم عمليات تنشيط لمركز القيادة الأمنية (SCC) على مستوى المؤسسة، مما يتطلب مستوى التسعير المميز. لتزويد جميع عملاء Google Cloud Platform برؤية متسقة للأذونات المفرطة، بغض النظر عن مستوى تسعير SCC الخاص بهم، يسر Wiz إضافة دعم لنتائج الوصول الزائد استنادًا إلى سجلات تدقيق Google. من خلال هذا الإطلاق، يمكن لجميع عملاء Wiz GCP تحديد الأذونات الزائدة وفهم كيفية تحديد نطاقها. يسهّل تحليل الوصول المفرط لـ Wiz على المؤسسات ضمان أقل الامتيازات من خلال تحديد الأذونات التي تم توفيرها بشكل زائد، بالإضافة إلى المستخدمين غير النشطين وحسابات الخدمة، استنادًا إلى أحداث سحابة GCP. يوفر لك Wiz إرشادات دقيقة حول كيفية ضبط هذه الأذونات للتأكد من أن بيئتك تطبق مبدأ الوصول الأقل امتيازًا بشكل أكثر فعالية.

يمكنك بسهولة عرض جميع نتائج الوصول الزائد لجميع الهويات في Google Cloud Platform وبيئة السحابة المتعددة والتعمق في إرشادات المعالجة.

لا يكتشف Wiz الوصول الزائد فحسب، بل يحدد أيضًا كيف يمكن للتكوينات الخاطئة للهوية أن تنشئ مجموعة سامة تؤدي إلى مسار الهجوم في بيئتك. في هذا المثال أدناه، يحدد Wiz مثيل حوسبة GCP المكشوف للعامة والذي يتمتع بأذونات زائدة وامتيازات عالية، بالإضافة إلى ثغرة أمنية في الشبكة ذات استغلال معروف، مما يؤدي إلى إنشاء مسار هجوم يمكن للمهاجم استغلاله.

يمكن الآن لجميع عملاء Google Cloud Platform الاستفادة من الرؤية المتسقة للأذونات الزائدة وفهم كيف يمكن أن تؤدي مخاطر الهوية إلى مسارات الهجوم. ابدأ الآن مع Wiz for CIEM، ويمكنك معرفة المزيد في مستندات ويز (تسجيل الدخول مطلوب). إذا كنت تفضل ذلك عرض حي, نحن نحب التواصل معك.

شاركها.
اترك تعليقاً