דלגו לתוכן

קנבס הארכיטקטורה

קנבס ה-Cloud Architecture מצייר את הסביבה שלכם כתרשים אינטראקטיבי וניתן-לעריכה — פרויקטים/חשבונות כתיבות, משאבים ככרטיסים, והקשרים ביניהם כקשתות. הוא מקביל ל-Wiz,‏ Orca,‏ Cloudcraft או draw.io, אך עם הקשר אבטחה ועלות מוצב ישירות על המפה.

יתרוןיכולתערך עסקי
תמונה משותפתתרשים אחד של כל הסביבהמהנדסים, אבטחה והנהלה קוראים את אותה המפה
אבטחה בהקשרנתיבי תקיפה, איומים וסיכון מורכב מוצבים על הטופולוגיהלראות היכן הסיכון, לא רק רשימה
עלות אמיתיתהוצאת GCP אמיתית על כל פרויקט/משאבלקשור היגיינת אבטחה ל-FinOps
בר-שיתוףייצוא ל-HTML,‏ draw.io,‏ SVG,‏ PDFלמסור תרשים חי לכל אחד

אתם בונים את הקנבס ממלאי של סריקה (Reports → Architecture, או מסך Cloud Architecture). הוא פורש פרויקטים ומשאבים אוטומטית, וניתן לערוך, להוסיף הערות ולשמור פריסות.

הפעילו שכבות-על כדי לראות עדשות שונות על אותה טופולוגיה:

שכבת-עלמה היא מראה
Attack pathsשרשראות התקיפה העוברות בטופולוגיה
Heatmapריכוז סיכון על פני המשאבים
Costהוצאת GCP אמיתית לכל פרויקט (מ-BigQuery Billing Export) וחלוקה פרופורציונלית-לפי-גודל לכל משאב — ? כשהנתון אינו זמין (לעולם לא מומצא)
Service meshנפח בקשות חי לכל שירות (מ-Cloud Monitoring), עם דירוג hot/warm/cold
Complianceאילו משאבים נמצאים בהיקף PCI/HIPAA/SOC 2 ומסגרות נוספות
Threatsמודל איומים היוריסטי STRIDE + MITRE על פני הקשתות
Toxic combinationsדפוסי סיכון מורכב בסגנון Wiz (למשל אינטרנט → SA מורשה, אינטרנט → מידע רגיש)
Region lanesמשאבים מקובצים לפי אזור
Cross-project SAservice accounts משותפים בין פרויקטים
  • What-if blast radius — לחצו על צומת כלשהו כדי לראות להיכן פריצה שלו יכולה להגיע.
  • Time travel + Replay drift — החליקו בין סריקות היסטוריות ושחזרו כיצד הארכיטקטורה השתנתה.
  • השוואת סריקות (diff overlay) — משאבים וקשתות שנוספו/השתנו מודגשים על הקנבס.
  • Smart search — תארו בשפה טבעית (“כל ה-SAs שיכולים לקרוא PII”) וה-AI מתרגם לפילטר גרף.
  • AI explain — קבלו סיכום בשפה טבעית של המשאבים, הסיכון והחשיפה של כל פרויקט.
  • Simulate traffic — הנפישו זרימות בטופולוגיה.

מצב עריכה מאפשר להוסיף משאבים, הערות וקשתות מותאמות; לנתב מחדש כל קשת על ידי גרירת נקודת כיפוף; להזיז תוויות; ולשמור מספר פריסות נקובות כלשוניות. ייצוא ל-HTML (אינטראקטיבי מלא),‏ draw.io,‏ SVG,‏ PDF או JSON.

  1. הריצו סריקה (GCP נותן את הקנבס העשיר ביותר, כולל עלות ו-mesh).
  2. (אופציונלי, לעלות אמיתית) הגדירו BigQuery Billing Export ללקוח והריצו סריקת billing.
  3. בנו את הארכיטקטורה מהסריקה וחקרו עם שכבות-העל לעיל.
  4. שמרו את הפריסה, או ייצאו את התרשים לשיתוף.
  • התחילו משכבות ה-Attack paths וה-Toxic combinations כדי למצוא את הטופולוגיה המסוכנת ביותר, ואז צללו פנימה.
  • השתמשו ב-השוואת סריקות / time travel אחרי חלון שינויים כדי לראות בדיוק מה סטה.
  • הגדירו billing export כך ששכבת ה-Cost תציג מספרים אמיתיים במקום ?.