Cloud Scan voor een veilige cloudomgeving
Hoe veilig is jouw cloudomgeving? In vier tot zes weken brengen we risico’s, onveilige instellingen en relevante wettelijke eisen in beeld. Je krijgt concrete verbeterpunten, op volgorde van prioriteit.
Microsoft 365, Azure, AWS of Google Workspace: meer accounts, koppelingen en data maken beveiliging complexer. Deze cloud security scan combineert technische controles met gesprekken over het gebruik en beheer. Zo begrijp je ook wat een bevinding betekent voor je bedrijfsvoering.
Bespreek jouw Cloud ScanDit onderzoeken we
- Toegang: meervoudige authenticatie, beheerdersrechten, toegangsvoorwaarden en accountbeheer.
- Instellingen: beveiligingsbaselines, afwijkingen van CIS-benchmarks en diensten die vanaf internet bereikbaar zijn.
- Detectie: welke loggegevens je vastlegt en of je daarmee aanvallen kunt herkennen.
- Gegevens: classificatie, opslaglocaties en bewaartermijnen.
- Herstel: back-ups en herstelvermogen, bijvoorbeeld na ransomware.
- Leveranciers: toegang tot gegevens en contractuele afspraken met verwerkers en andere partijen.
- Wetgeving: de aansluiting op NIS2, DORA en de Cyberbeveiligingswet, voor zover relevant voor je sector.
Van onderzoek naar actie
Week 1: Scope en toegang
We bepalen welke cloudomgevingen, applicaties en afdelingen we onderzoeken. Je geeft ons alleen-lezen toegang, of je beheerder voert de controles met ons uit. Software of agents installeren is niet nodig.
Week 2 tot 4: Onderzoek
We voeren technische controles uit en spreken met je cloudbeheerder, CISO of veiligheidscoördinator en een gebruiker vanuit de organisatie. Dat geeft context aan de bevindingen.
Week 5 tot 6: Resultaten
Je ontvangt een rapport van twintig tot dertig pagina’s. In een presentatie van ongeveer anderhalf uur bespreken we de uitkomsten met je directie of MT.
Dit kun je met het resultaat
Je ziet per onderzoeksgebied welke risico’s aandacht vragen en hoe je omgeving aansluit op relevante wettelijke eisen. Een prioriteitenmatrix laat zien wat eerst moet, wat later kan en wat optioneel is.
Je kunt verbeteringen zelf uitvoeren of bij ons of een andere partij beleggen. Ons advies is leveranciersneutraal: we verkopen geen cloudplatformen of beveiligingsproducten.
Doorlooptijd en investering
De scan duurt meestal vier tot zes weken. Het aantal cloudomgevingen en applicaties, de complexiteit en de diepgang van de toetsing bepalen de investering. Binnen vijf werkdagen na de intake ontvang je een offerte op maat.
Tijdens een vrijblijvende intake bepalen we wat je wilt laten onderzoeken en welke toegang nodig is.
Plan een intake voor de Cloud ScanNa de scan structureel toezicht op de opvolging nodig? Bekijk onze Virtuele Technical ISO.
Lemonshark is gevestigd in Utrecht en maakt deel uit van The Cyber Security Group (TCSG).
We zijn ISO 27001-gecertificeerd, NEN 4400-erkend en SNA-geregistreerd.
