דלגו לתוכן

אבטחת IaC

המקום הזול ביותר לתקן תצורת ענן שגויה הוא לפני שהיא נפרסת. ה-IaC Scanner של RedCloud בוחן Infrastructure-as-Code (כמו Terraform) ותבניות לבעיות אבטחה, ומשתלב עם בקרת הגרסאות וה-CI שלכם כך שבעיות נתפסות ב-pull request.

יתרוןיכולתערך עסקי
Shift leftתפיסת misconfigs ב-IaC טרום-פריסהתיקון בעיות לפני שהן מגיעות לייצור
מקורי-לצינוראינטגרציית VCS + CIממצאים מופיעים היכן שמפתחים עובדים
עקביותאותם חוקים כמו סריקת הענןמה שאתם אוכפים בזמן ריצה, אתם תופסים בקוד

ה-IaC Scanner מנתח Terraform (ופורמטים קשורים) כדי לסמן הגדרות משאב לא-בטוחות — חשיפה ציבורית,‏ IAM חלש, הצפנה חסרה — לפני apply. ה-Template Scanner עושה את אותו הדבר לתבניות פריסה.‏ RedCloud גם עוקב אחר תבניות ה-Fabric של Google Cloud Foundation ויכול להפיק תיקוני IaC.

דרך סריקת VCS ו-CI, בדיקות IaC רצות על commits ו-pull requests, כך שתצורות שגויות מסומנות בזרימת העבודה של המפתח ויכולות לחסום merge.

  1. חברו את המאגר שלכם (VCS) או הוסיפו את הסריקה לצינור ה-CI.
  2. בכל PR/commit, סריקות IaC ותבניות רצות אוטומטית.
  3. סקרו ממצאים inline; החילו תיקוני IaC מוצעים.
  4. עקבו אחר תוצאות ב-ASPM.
  • הריצו סריקת IaC ב-CI כך שתצורות שגויות נתפסות לפני merge, לא אחרי פריסה.
  • התאימו חוקי IaC למדיניות הארגון בזמן ריצה לעקביות מקצה-לקצה.