ارزیابی امنیت دیتابیس ابری
ارزیابی جامع امنیت دیتابیسهای مدیریتشده ابری شامل ابرآروان، AWS، Azure و Google Cloud. بررسی IAM، امنیت شبکه، رمزنگاری و پیکربندی.
سرویسهای دیتابیس ابرآروان
ابرآروان به عنوان ارائهدهنده پیشرو زیرساخت ابری ایران، سرویسهای DBaaS متنوعی ارائه میدهد
- بررسی نقشها و مجوزهای کاربران
- ارزیابی سیاستهای دسترسی API
- کنترل دسترسی بر اساس IP
- احراز هویت و رمزهای عبور قوی
- مدیریت کلیدهای دسترسی
- پیکربندی VPC و Subnet
- قوانین Firewall ابرآروان
- محدودسازی IP های مجاز
- عدم دسترسی عمومی به دیتابیس
- ارتباطات رمزنگاریشده
- رمزنگاری داده در حالت سکون
- اتصالات SSL/TLS
- مدیریت کلید رمزنگاری
- امنیت بکاپها
- حذف امن داده
- لاگگذاری عملیات دیتابیس
- هشدارهای امنیتی
- مانیتورینگ دسترسیها
- نگهداری لاگها
- یکپارچهسازی با SIEM
سایر ارائهدهندگان ابری
پشتیبانی کامل از سرویسهای دیتابیس AWS، Azure و Google Cloud
جهانی
RDS
Relational
Aurora
Cloud-Native Relational
DynamoDB
NoSQL Key-Value
DocumentDB
Document Store
ElastiCache
In-Memory
Neptune
Graph Database
جهانی
Azure SQL Database
Relational
Cosmos DB
Multi-Model NoSQL
Database for MySQL
Relational
Database for PostgreSQL
Relational
Cache for Redis
In-Memory
جهانی
Cloud SQL
Relational
Cloud Spanner
Distributed Relational
Firestore
Document Store
Bigtable
Wide-Column NoSQL
AlloyDB
PostgreSQL Compatible
Memorystore
In-Memory
حوزههای ارزیابی امنیتی
پوشش جامع تمام جنبههای امنیتی دیتابیسهای مدیریتشده ابری
- سیاستهای IAM/RBAC
- Service Accounts
- اصل حداقل امتیاز
- دسترسی چند عاملی (MFA)
- کلیدهای API و توکنها
- Cross-Account Access
- پیکربندی VPC/VNet
- Security Groups / NSG
- Private Endpoints
- عدم دسترسی عمومی
- Firewall Rules
- VPC Peering
- رمزنگاری در حالت سکون
- رمزنگاری در انتقال (TLS)
- مدیریت کلید (KMS/CMK)
- رمزنگاری سطح فیلد
- چرخش کلید
- Bring Your Own Key (BYOK)
- لاگگذاری ممیزی
- CloudTrail / Activity Log
- هشدارهای امنیتی
- تشخیص ناهنجاری
- یکپارچگی لاگ
- SIEM Integration
- بکاپ خودکار
- Point-in-Time Recovery
- امنیت Snapshot
- رمزنگاری بکاپ
- Cross-Region Backup
- تست بازیابی
- CIS Benchmark
- تنظیمات پیشفرض
- پچهای امنیتی
- Parameter Groups
- ویژگیهای غیرضروری
- Instance Metadata
آسیبپذیریهای رایج
مشکلات امنیتی که معمولاً در دیتابیسهای ابری کشف میکنیم
نمونه دیتابیس از اینترنت بدون محدودیت IP قابل دسترس
سیاستهای IAM که مجوزهای بیش از حد میدهند (مثلاً * resources)
ذخیرهسازی دیتابیس بدون رمزنگاری در حالت سکون
اتصالات دیتابیس بدون اجبار رمزنگاری در انتقال
کاربر اصلی با رمز ضعیف یا اعتبارنامههای پیشفرض تغییر نکرده
لاگگذاری ممیزی دیتابیس فعال نیست و قابلیتهای فارنزیک محدود
بکاپهای دیتابیس بدون رمزنگاری یا در bucket های عمومی ذخیره شده
کلیدهای رمزنگاری به طور منظم چرخش نمیشوند
فرآیند ارزیابی
رویکرد ساختاریافته ما برای ارزیابی امنیت دیتابیس ابری
شناسایی تمام نمونههای دیتابیس ابری، پیکربندیها و سرویسهای متصل در حسابهای ابری شما.
تحلیل سیاستهای IAM، نقشها و مجوزها برای شناسایی امتیازات بیش از حد و مسیرهای دسترسی.
بررسی پیکربندیهای VPC، گروههای امنیتی، قوانین فایروال و در معرض بودن شبکه.
تأیید رمزنگاری در حالت سکون و انتقال، شیوههای مدیریت کلید و سیاستهای چرخش.
مقایسه پیکربندیها با معیارهای CIS و بهترین روشهای ارائهدهنده ابر.
گزارش دقیق یافتهها با مراحل اصلاحی خاص ابر و قالبهای IaC.
تحویلدادنیها
مستندات جامعی که در پایان ارزیابی دریافت خواهید کرد
نمای کلی وضعیت امنیت دیتابیس ابری و ریسکهای کلیدی
یافتههای دقیق با درجهبندی شدت و شواهد خاص ابر
وضعیت انطباق کنترل به کنترل برای ارائهدهنده ابری شما
قالبهای Terraform/CloudFormation برای پیکربندیهای امن
دستورالعملهای اصلاح گام به گام کنسول ابر و CLI
اعتبارسنجی اثربخشی اصلاح پس از اعمال رفعها