Surveiller le cloud sans voler vos clés
La plupart des outils CSPM vous demandent de saisir des clés cloud privilégiées dans leur cloud. Autrement dit : pour vérifier si votre cloud est sûr, vous confiez à un tiers les clés du royaume. C'est un modèle de confiance défaillant. Nous l'avons conçu différemment.
Le principe : en lecture seule, et les clés restent chez vous
Doogree analyse la posture en lecture seule à l'aide de rôles/comptes de service restreints que le client crée lui-même :
- AWS — un rôle en lecture seule (SecurityAudit) qui exécute Prowler.
- Azure — un principal de service de niveau Reader.
- Google Cloud — un compte de service de niveau Viewer/Security-Reviewer.
- Microsoft 365 — une application Entra avec des permissions de lecture (Directory.Read.All / Reports.Read.All).
- Google Workspace — un compte de service Admin-SDK, en lecture seule, pour vérifier la 2SV et les administrateurs.
Ce que nous vérifions
Cloud (CSPM) : mauvaises configurations, buckets ouverts, chiffrement, IAM trop large, journaux. Identité (ITDR) : couverture MFA/2SV, administrateurs sans MFA, trop de super-administrateurs, comptes invités obsolètes. Tout se cumule dans le même score de 0 à 100 et le même rapport de conformité que le reste de vos actifs.
Connexion facile — comme n'importe quel grand fournisseur
Dans le panneau « ☁️ Cloud & Identités », vous choisissez un fournisseur, collez les identifiants (avec une indication de configuration précise), et cliquez sur « Analyser ». Un nouveau fournisseur entre dans le registre, obtient un statut et un score, et vous pouvez relancer une analyse en un clic — sans SSH, sans fichiers env manuels.