דלגו לתוכן

מדריך התחלה מהירה

המדריך הזה מוביל אתכם מהתחברות ראשונה ועד מערך הממצאים הראשון שלכם. ההדגמה משתמשת בממשק הווב; חלופת API מופיעה בסוף.

דרישהתיאורלמה זה נחוץ
חשבון RedCloudמשתמש מוזמן עם הרשאת scans.run לכל הפחותכדי להפעיל סריקות
רישיון תקףהפלטפורמה חייבת להיות מופעלת (License תקף ולא נעול)סריקה חסומה כל עוד הרישיון אינו תקף
חשבון ענן לסריקהפרויקט/תיקייה/ארגון ב-GCP, חשבון AWS, או מנוי Azureזהו יעד הסריקה
אישורי גישת-קריאהמפתח SA / תפקיד עם הרשאות קריאה מינימליותRedCloud אוספת תצורה בקריאה בלבד

פתחו את כתובת הפלטפורמה והתחברו. RedCloud תומכת באימייל/סיסמה (עם 2FA אופציונלי), התחברות Google, SAML SSO, ו-Google Cloud IAP — בהתאם למה שמנהל המערכת הפעיל.

  1. פתחו ניהול מערכת → חיבורים → Deployments.
  2. בחרו את הספק — Google Cloud,‏ AWS,‏ Azure,‏ Microsoft 365 או Google Workspace.
  3. עקבו אחר תהליך הספק:
    • GCP — ספקו מפתח Service Account, או השתמשו ב-Workload Identity / Application Default Credentials.
    • AWS — הריצו את ה-CloudFormation המודרך (תפקיד קלאסי או Workload Identity Federation), או ספקו מפתחות.
    • Azure — חברו מנוי או Tenant.
  4. לחצו Test credentials לאישור החיבור, ושמרו.

החשבון המחובר יופיע כעת ב-Connected Accounts בטופס הפעלת הסריקה.

  1. פתחו ניהול מערכת → תפעול → New Scan.
  2. בחרו ספק ענן (או All Clouds).
  3. בחרו את החשבון המחובר (זה ימלא אוטומטית את היעד).
  4. הגדירו היקף — פרויקט, תיקייה, ארגון או מותאם אישית.
  5. בחרו פרופיל. להרצה ראשונה, mvp15 (בסיס מהיר בן 15 בדיקות) או full (מקיף) הם בחירות טובות.
  6. (אופציונלי) הריצו Pre-scan Permission Check כדי לוודא של-RedCloud יש את הגישה שכל שירות צריך.
  7. לחצו Launch. הסריקה מתחילה אסינכרונית ומופיעה ב-Scan History.
  1. בסיום הסריקה, פתחו ממצאים וסיכון → Issues.
  2. סננו לפי חומרה (קריטי / גבוה / בינוני / נמוך), חפשו, או החליפו את נקודת המבט Red / Blue / All.
  3. פתחו ממצא כלשהו כדי לראות את הראיות, ניקוד הסיכון, המשאב המושפע והנחיות התיקון.
  4. בקרו ב-Dashboard לתמונת מצב מהירה (כרטיסי KPI, דונאט חומרה, נתיבי תקיפה מובילים).

השלמתם את ההתחלה המהירה כאשר:

  • הסריקה מציגה Completed ב-Scan History.
  • כרטיסי ה-KPI ב-Dashboard מציגים מספר זהויות שנסרקו שאינו אפס והתפלגות חומרה.
  • Issues מציג ממצאים שניתן לפתוח ולקרוא.

אם אתם מעדיפים אוטומציה, הפעילו את אותה הסריקה דרך ה-REST API:

Terminal window
curl -X POST "https://<your-host>/scans" \
-H "X-API-Key: cspm_xxxxxxxxxxxxxxxx" \
-H "Content-Type: application/json" \
-d '{
"projects": ["my-gcp-project-id"],
"profile": "mvp15"
}'

הקריאה מחזירה 202 Accepted עם scan_id. בצעו polling ל-GET /scans/{scan_id} למעקב סטטוס. ראו את הפניית ה-API לאימות ולסכימת הבקשה המלאה.

תקלהסיבהפתרון
הסריקה נדחית לפני שהיא מתחילהאישורי ענן פגי-תוקף או לא מספיקיםאמתו מחדש את החשבון המחובר; הריצו Pre-scan Permission Check
הכול חסום עם שגיאת רישיוןרישיון לא תקף או נעולהפעילו רישיון תקף תחת ניהול מערכת → System Settings → License
הסריקה מסתיימת אך המלאי ריקחסרות הרשאות קריאה או היקף שגויהרחיבו את ההיקף או הענקו את תפקידי הקריאה החסרים, וסרקו מחדש
403 בקריאת ה-APIמפתח API חסר/לא תקין, או חסר scans.runהנפיקו מפתח עם ההרשאה המתאימה תחת ניהול מערכת → User Management → API Keys