Monitorizar la nube sin robar tus claves
La mayoría de las herramientas CSPM te piden que introduzcas claves de nube privilegiadas en su nube. Dicho de otro modo: para comprobar si tu nube es segura, le entregas a un tercero las llaves del reino. Ese es un modelo de confianza roto. Nosotros lo construimos de otra manera.
El principio: solo lectura, y las claves se quedan contigo
Doogree escanea la postura en modo solo lectura usando roles/cuentas de servicio restringidos que el propio cliente crea:
- AWS — un rol de solo lectura (SecurityAudit) que ejecuta Prowler.
- Azure — un service principal de nivel Reader.
- Google Cloud — una cuenta de servicio de nivel Viewer/Security-Reviewer.
- Microsoft 365 — una app de Entra con permisos de lectura (Directory.Read.All / Reports.Read.All).
- Google Workspace — una cuenta de servicio del Admin-SDK, solo lectura, para comprobar la 2SV y los administradores.
Qué comprobamos
Nube (CSPM): configuraciones erróneas, buckets abiertos, cifrado, IAM demasiado amplio, registros. Identidad (ITDR): cobertura de MFA/2SV, administradores sin MFA, demasiados superadministradores, cuentas de invitado obsoletas. Todo se consolida en la misma puntuación de 0–100 y el mismo informe de cumplimiento que el resto de tus activos.
Conexión sencilla — como cualquier gran proveedor
En el panel «☁️ Nube e identidades» eliges un proveedor, pegas las credenciales (con una indicación precisa de configuración) y haces clic en «Escanear». Un nuevo proveedor entra en el registro, obtiene un estado y una puntuación, y puedes volver a ejecutar un escaneo con un clic: sin SSH, sin archivos env manuales.