דלגו לתוכן

מושגי יסוד

‏RedCloud CSPM משתמשת באוצר מילים אחיד בכל מסך ובכל דוח. ללמוד את המונחים האלה פעם אחת הופך את כל הפלטפורמה לקלה יותר לניווט. העמוד הזה מיועד לכל מי שחדש ב-RedCloud — מהנדסי אבטחה, DevOps ו-CISO כאחד.

יתרוןיכולתערך עסקי
שפה משותפתמונחים אחידים בין הממשק, ה-API והדוחותקליטה מהירה יותר; פחות אי-הבנות בין צוותים
תעדוףחומרה בתוספת ניקוד סיכון מודע-סביבההצוותים מתקנים קודם את מה שבאמת חשוב
הקשרממצאים מחוברים לנתיבי תקיפההמאמץ מושקע בשבירת שרשראות תקיפה אמיתיות, לא ברדיפה אחר התרעות מבודדות

ממצא הוא בעיה בודדת שזוהתה — תצורה שגויה, הרשאה מסוכנת, משאב חשוף, או בקרה שנכשלה. כל ממצא נושא כותרת, תיאור, המשאב המושפע, ראיות, חומרה, ניקוד סיכון והנחיות תיקון.

החומרה משקפת את חומרת הממצא כשלעצמו, ללא תלות בסביבה שלכם:

חומרהמשמעות
קריטיחשיפה מיידית בעלת השפעה גבוהה
גבוהחולשה רצינית שיש לתקן במהירות
בינוניסיכון משמעותי לטיפול במחזורים רגילים
נמוךבעיה מינורית או ברמת הקשחה

ניקוד הסיכון חורג מעבר לחומרה ושוקל חשיפה, הישגיות (reachability) וטווח אפקטיבי (blast radius) בסביבה שלכם. ממצא קריטי על משאב מבודד ובלתי-נגיש עשוי לקבל ניקוד נמוך מממצא בינוני על זהות הפונה לאינטרנט שיכולה להסלים הרשאות.

זהות היא ישות שיכולה לפעול בענן שלכם — משתמש, קבוצה או Service Account.‏ RedCloud מנתחת מה כל זהות יכולה לעשות, כיצד ניתן לנצל אותה לרעה, ולהיכן היא יכולה להגיע אם תיפרץ.

נתיב תקיפה הוא שרשרת של ממצאים והרשאות שתוקף יכול לעקוב אחריה כדי לנוע מאחיזה ראשונית אל יעד בעל ערך גבוה. RedCloud מגלה נתיבים באמצעות גרף של משאבים וזהויות, ממדלת הסלמת הרשאות ותנועה רוחבית, וממפה כל שלב לטקטיקות וטכניקות MITRE ATT&CK. הטווח האפקטיבי של זהות הוא כל מה שהיא יכולה להגיע אליו אם תושתלט.

פרופיל סריקה בוחר אילו בדיקות ירוצו. הפרופילים נעים מבסיס מהיר (mvp15) ועד מקיף (full), בתוספת פרופילים ממוקדים כמו iam,‏ networking,‏ storage,‏ gke,‏ compute,‏ cis (תאימות),‏ audit,‏ red_team ו-web_security. הפרופיל EVERYTHING מפעיל את הכיסוי הרחב ביותר בהרצה אחת.

‏RedCloud מפרידה בין מציאת בעיות לבין פעולה עליהן באמצעות מצבי פעולה:

מצבמה הוא עושה
Detectהערכת מצב אבטחה פסיבית (קריאה בלבד)
Validateמאמת האם ממצא אכן ניתן לניצול
Simulateממדל התנהגות תוקף בבטחה
Red Teamמבצע טכניקות התקפיות בתוך היקף מאושר (חסום מאחורי הסכמה לכתב ויתור)

מסכי הממצאים מציעים מתג נקודת מבט: Red (מבט התוקף),‏ Blue (מבט המגן), או All. הוא ממסגר מחדש את אותם נתונים עבור הקהל שאיתו אתם עובדים.

Tenant הוא סביבת עבודה מבודדת. כל הנתונים — סריקות, ממצאים, דוחות, חשבונות — תחומים בקפדנות ל-Tenant שלהם, ואין גישה חוצת-Tenant. משתמשים יכולים להשתייך למספר Tenants ולעבור ביניהם; לכל Tenant יכול להיות מיתוג ותוכנית משלו.

  • התחילו עם mvp15 כדי להתמצא, ואז עברו ל-full לעומק.
  • תעדפו לפי ניקוד סיכון, לא לפי חומרה בלבד.
  • השתמשו בנתיבי תקיפה כדי להחליט מה לתקן קודם — תיקון שלב אחד יכול לשבור שרשראות רבות.
  • השאירו את מצב הפעולה על Detect עד שתתכוונו במפורש לאמת או לבדוק.