Cloud-Überwachung, ohne Ihre Schlüssel zu stehlen
Die meisten CSPM-Werkzeuge verlangen von Ihnen, privilegierte Cloud-Schlüssel in ihre Cloud einzugeben. Mit anderen Worten: Um zu prüfen, ob Ihre Cloud sicher ist, übergeben Sie einem Dritten die Schlüssel zum Königreich. Das ist ein kaputtes Vertrauensmodell. Wir haben es anders gebaut.
Das Prinzip: nur lesend, und die Schlüssel bleiben bei Ihnen
Doogree scannt die Sicherheitslage nur lesend über eingeschränkte Rollen/Dienstkonten, die der Kunde selbst erstellt:
- AWS — eine nur lesende Rolle (SecurityAudit), die Prowler ausführt.
- Azure — ein Service Principal auf Reader-Ebene.
- Google Cloud — ein Dienstkonto auf Viewer-/Security-Reviewer-Ebene.
- Microsoft 365 — eine Entra-App mit Leseberechtigungen (Directory.Read.All / Reports.Read.All).
- Google Workspace — ein Admin-SDK-Dienstkonto, nur lesend, um 2SV und Administratoren zu prüfen.
Was wir prüfen
Cloud (CSPM): Fehlkonfigurationen, offene Buckets, Verschlüsselung, zu weit gefasstes IAM, Logs. Identität (ITDR): MFA-/2SV-Abdeckung, Administratoren ohne MFA, zu viele Super-Admins, verwaiste Gastkonten. Alles fließt in denselben Score von 0–100 und denselben Compliance-Bericht ein wie der Rest Ihrer Assets.
Einfache Verbindung — wie bei jedem großen Anbieter
Im Panel „☁️ Cloud & Identitäten" wählen Sie einen Anbieter, fügen die Zugangsdaten ein (mit einem präzisen Einrichtungshinweis) und klicken auf „Scannen". Ein neuer Anbieter gelangt in die Registry, erhält einen Status und einen Score, und Sie können einen Scan mit einem Klick erneut ausführen — kein SSH, keine manuellen env-Dateien.