مراقبة السحابة دون سرقة مفاتيحك
تطلب معظم أدوات CSPM أن تُدخِل مفاتيح سحابية ذات امتياز إلى سحابة هي. بعبارة أخرى: لتفحص إن كانت سحابتك آمنة، تُسلِّم طرفًا ثالثًا مفاتيح المملكة. هذا نموذج ثقة معطوب. بنيناه بشكل مختلف.
المبدأ: للقراءة فقط، وتبقى المفاتيح لديك
يفحص Doogree الوضع الأمني للقراءة فقط باستخدام أدوار/حسابات خدمة مُقيَّدة يُنشئها العميل بنفسه:
- AWS — دور للقراءة فقط (SecurityAudit) يُشغّل Prowler.
- Azure — أساس خدمة بمستوى Reader.
- Google Cloud — حساب خدمة بمستوى Viewer/Security-Reviewer.
- Microsoft 365 — تطبيق Entra بأذونات قراءة (Directory.Read.All / Reports.Read.All).
- Google Workspace — حساب خدمة Admin-SDK، للقراءة فقط، لفحص التحقق بخطوتين والمسؤولين.
ماذا نفحص
السحابة (CSPM): التهيئات الخاطئة، الحاويات المفتوحة، التشفير، صلاحيات IAM الفضفاضة، السجلات. الهوية (ITDR): تغطية MFA/التحقق بخطوتين، مسؤولون بلا MFA، عدد مفرط من المسؤولين الفائقين، حسابات ضيوف خاملة. يتجمّع كل ذلك في درجة 0–100 ذاتها وتقرير الامتثال ذاته كسائر أصولك.
اتصال سهل — كأي مزوّد كبير
في لوحة "☁️ السحابة والهويات" تختار مزوّدًا، وتلصق بيانات الاعتماد (مع تلميح إعداد دقيق)، وتنقر "افحص". يدخل مزوّد جديد السجلّ، وينال حالة ودرجة، ويمكنك إعادة تشغيل فحص بنقرة واحدة — بلا SSH، وبلا ملفات env يدوية.