מדריך התחלה מהירה
המדריך הזה מוביל אתכם מהתחברות ראשונה ועד מערך הממצאים הראשון שלכם. ההדגמה משתמשת בממשק הווב; חלופת API מופיעה בסוף.
דרישות מקדימות
Section titled “דרישות מקדימות”| דרישה | תיאור | למה זה נחוץ |
|---|---|---|
| חשבון RedCloud | משתמש מוזמן עם הרשאת scans.run לכל הפחות | כדי להפעיל סריקות |
| רישיון תקף | הפלטפורמה חייבת להיות מופעלת (License תקף ולא נעול) | סריקה חסומה כל עוד הרישיון אינו תקף |
| חשבון ענן לסריקה | פרויקט/תיקייה/ארגון ב-GCP, חשבון AWS, או מנוי Azure | זהו יעד הסריקה |
| אישורי גישת-קריאה | מפתח SA / תפקיד עם הרשאות קריאה מינימליות | RedCloud אוספת תצורה בקריאה בלבד |
שלב 1 — התחברות
Section titled “שלב 1 — התחברות”פתחו את כתובת הפלטפורמה והתחברו. RedCloud תומכת באימייל/סיסמה (עם 2FA אופציונלי), התחברות Google, SAML SSO, ו-Google Cloud IAP — בהתאם למה שמנהל המערכת הפעיל.
שלב 2 — חיבור חשבון ענן
Section titled “שלב 2 — חיבור חשבון ענן”- פתחו ניהול מערכת → חיבורים → Deployments.
- בחרו את הספק — Google Cloud, AWS, Azure, Microsoft 365 או Google Workspace.
- עקבו אחר תהליך הספק:
- GCP — ספקו מפתח Service Account, או השתמשו ב-Workload Identity / Application Default Credentials.
- AWS — הריצו את ה-CloudFormation המודרך (תפקיד קלאסי או Workload Identity Federation), או ספקו מפתחות.
- Azure — חברו מנוי או Tenant.
- לחצו Test credentials לאישור החיבור, ושמרו.
החשבון המחובר יופיע כעת ב-Connected Accounts בטופס הפעלת הסריקה.
שלב 3 — הרצת סריקה
Section titled “שלב 3 — הרצת סריקה”- פתחו ניהול מערכת → תפעול → New Scan.
- בחרו ספק ענן (או All Clouds).
- בחרו את החשבון המחובר (זה ימלא אוטומטית את היעד).
- הגדירו היקף — פרויקט, תיקייה, ארגון או מותאם אישית.
- בחרו פרופיל. להרצה ראשונה,
mvp15(בסיס מהיר בן 15 בדיקות) אוfull(מקיף) הם בחירות טובות. - (אופציונלי) הריצו Pre-scan Permission Check כדי לוודא של-RedCloud יש את הגישה שכל שירות צריך.
- לחצו Launch. הסריקה מתחילה אסינכרונית ומופיעה ב-Scan History.
שלב 4 — צפייה בממצאים
Section titled “שלב 4 — צפייה בממצאים”- בסיום הסריקה, פתחו ממצאים וסיכון → Issues.
- סננו לפי חומרה (קריטי / גבוה / בינוני / נמוך), חפשו, או החליפו את נקודת המבט Red / Blue / All.
- פתחו ממצא כלשהו כדי לראות את הראיות, ניקוד הסיכון, המשאב המושפע והנחיות התיקון.
- בקרו ב-Dashboard לתמונת מצב מהירה (כרטיסי KPI, דונאט חומרה, נתיבי תקיפה מובילים).
השלמתם את ההתחלה המהירה כאשר:
- הסריקה מציגה Completed ב-Scan History.
- כרטיסי ה-KPI ב-Dashboard מציגים מספר זהויות שנסרקו שאינו אפס והתפלגות חומרה.
- Issues מציג ממצאים שניתן לפתוח ולקרוא.
חלופת API
Section titled “חלופת API”אם אתם מעדיפים אוטומציה, הפעילו את אותה הסריקה דרך ה-REST API:
curl -X POST "https://<your-host>/scans" \ -H "X-API-Key: cspm_xxxxxxxxxxxxxxxx" \ -H "Content-Type: application/json" \ -d '{ "projects": ["my-gcp-project-id"], "profile": "mvp15" }'הקריאה מחזירה 202 Accepted עם scan_id. בצעו polling ל-GET /scans/{scan_id} למעקב סטטוס. ראו את הפניית ה-API לאימות ולסכימת הבקשה המלאה.
פתרון תקלות
Section titled “פתרון תקלות”| תקלה | סיבה | פתרון |
|---|---|---|
| הסריקה נדחית לפני שהיא מתחילה | אישורי ענן פגי-תוקף או לא מספיקים | אמתו מחדש את החשבון המחובר; הריצו Pre-scan Permission Check |
| הכול חסום עם שגיאת רישיון | רישיון לא תקף או נעול | הפעילו רישיון תקף תחת ניהול מערכת → System Settings → License |
| הסריקה מסתיימת אך המלאי ריק | חסרות הרשאות קריאה או היקף שגוי | הרחיבו את ההיקף או הענקו את תפקידי הקריאה החסרים, וסרקו מחדש |
403 בקריאת ה-API | מפתח API חסר/לא תקין, או חסר scans.run | הנפיקו מפתח עם ההרשאה המתאימה תחת ניהול מערכת → User Management → API Keys |
שלבים הבאים
Section titled “שלבים הבאים”- הכירו את המונחים במושגי יסוד.
- למדו את טופס הסריקה המלא בCSPM וממצאים.
- חברו עננים נוספים באינטגרציות.