Doogree
السحابة والهويات · نموذج الثقة

مراقبة السحابة دون سرقة مفاتيحك

02/07/2026 · قراءة ~5 دقائق
CSPMITDRAWS/Azure/GCPM365/Google

تطلب معظم أدوات CSPM أن تُدخِل مفاتيح سحابية ذات امتياز إلى سحابة هي. بعبارة أخرى: لتفحص إن كانت سحابتك آمنة، تُسلِّم طرفًا ثالثًا مفاتيح المملكة. هذا نموذج ثقة معطوب. بنيناه بشكل مختلف.

المبدأ: للقراءة فقط، وتبقى المفاتيح لديك

يفحص Doogree الوضع الأمني للقراءة فقط باستخدام أدوار/حسابات خدمة مُقيَّدة يُنشئها العميل بنفسه:

لا يُخزَّن أي مفتاح في سحابتنا كنصّ صريح أبدًا. يُجرى الاتصال عبر واجهة المسؤول (تلصقه مرة واحدة)، وتُخزَّن بيانات الاعتماد مشفَّرة بمفتاح المؤسسة (تشفير الغلاف)، ولا يسحبها صندوق الفحص إلا وقت الفحص. يمكنك تدويرها أو حذفها في أي لحظة.

ماذا نفحص

السحابة (CSPM): التهيئات الخاطئة، الحاويات المفتوحة، التشفير، صلاحيات IAM الفضفاضة، السجلات. الهوية (ITDR): تغطية MFA/التحقق بخطوتين، مسؤولون بلا MFA، عدد مفرط من المسؤولين الفائقين، حسابات ضيوف خاملة. يتجمّع كل ذلك في درجة 0–100 ذاتها وتقرير الامتثال ذاته كسائر أصولك.

اتصال سهل — كأي مزوّد كبير

في لوحة "☁️ السحابة والهويات" تختار مزوّدًا، وتلصق بيانات الاعتماد (مع تلميح إعداد دقيق)، وتنقر "افحص". يدخل مزوّد جديد السجلّ، وينال حالة ودرجة، ويمكنك إعادة تشغيل فحص بنقرة واحدة — بلا SSH، وبلا ملفات env يدوية.

لماذا يهمّ ذلك: نموذج "تبقى المفاتيح لديك" ليس مجرد إنصاف — بل مُبرِم صفقات. المؤسسة التي تتردّد (وهي محقّة) في إعطاء مفاتيح سحابية لطرف ثالث تستطيع تبنّي مراقبة السحابة دون هذا الخطر. المبدأ ذاته الذي يوجّه Doogree كلها: تبقى المفاتيح لك.

← العودة إلى المدونة · كيف يعمل ←