Monitorar a nuvem sem roubar suas chaves
A maioria das ferramentas de CSPM pede que você insira chaves de nuvem privilegiadas na nuvem delas. Em outras palavras: para verificar se sua nuvem está segura, você entrega a um terceiro as chaves do reino. Esse é um modelo de confiança quebrado. Nós construímos de outra forma.
O princípio: somente-leitura, e as chaves permanecem com você
A Doogree faz varredura de postura em modo somente-leitura usando papéis/contas de serviço restritos que o próprio cliente cria:
- AWS — um papel somente-leitura (SecurityAudit) que roda o Prowler.
- Azure — um service principal de nível Reader.
- Google Cloud — uma conta de serviço de nível Viewer/Security-Reviewer.
- Microsoft 365 — um app Entra com permissões de leitura (Directory.Read.All / Reports.Read.All).
- Google Workspace — uma conta de serviço do Admin-SDK, somente-leitura, para verificar 2SV e administradores.
O que verificamos
Nuvem (CSPM): configurações incorretas, buckets abertos, criptografia, IAM excessivamente amplo, logs. Identidade (ITDR): cobertura de MFA/2SV, administradores sem MFA, super-administradores demais, contas de convidado obsoletas. Tudo se consolida na mesma pontuação de 0–100 e no mesmo relatório de conformidade dos demais ativos.
Conexão fácil — como em qualquer provedor de grande porte
No painel "☁️ Nuvem e Identidades", você escolhe um provedor, cola as credenciais (com uma dica precisa de configuração) e clica em "Varrer". Um novo provedor entra no registro, recebe um status e uma pontuação, e você pode reexecutar uma varredura com um clique — sem SSH, sem arquivos de env manuais.