



Microsoft Entra ID řešíme jako jeden z klíčových bodů cloudové bezpečnosti. Nejde jen o správu účtů, ale o bezpečné nastavení prostředí, řízení identit, rolí a přístupových politik, které rozhodují o tom, kdo se kam dostane, za jakých podmínek a s jakým dopadem na bezpečnost organizace.
Nejprve provedeme bezpečnostní posouzení současného nastavení a potvrdíme si, jaké identity, role a přístupové scénáře potřebujete pokrýt. Potom navrhneme bezpečnou konfiguraci (hardening) prostředí a podle domluveného rozsahu pomůžeme i s jeho praktickým nastavením – například v oblasti ověřování, oprávnění, MFA, Conditional Access a návaznosti na další bezpečnostní procesy. Výsledkem je Entra ID nastavené tak, aby podporovalo bezpečnost, auditní připravenost i každodenní provoz.
Google Cloud Platform (GCP) řešíme jako řízené cloudové prostředí, kde do sebe musí zapadat projekty, identity, oprávnění a konfigurace. Nejde jen o správu jednotlivých služeb, ale o bezpečnostní posouzení prostředí a návrh zabezpečení (hardeningu).
Na začátku si vyjasníme, které části GCP, služby a typy přístupů mají být zahrnuty. Následně zmapujeme současné nastavení a navrhneme úpravy v oblasti IAM, bezpečnostních politik, konfigurace, logování, monitoringu a návaznosti na další bezpečnostní procesy. Podle domluveného rozsahu pomůžeme i s reálným nastavením prostředí. Výsledkem je GCP, které je bezpečnější, přehlednější a lépe připravené na audit i další rozvoj.
Google Workspace řešíme jako prostředí, kde se potkává každodenní spolupráce s bezpečností identit, dat a přístupů. Nejde jen o nastavení e-mailu nebo sdílení dokumentů, ale o bezpečnostní posouzení aktuálního stavu, návrh zabezpečení (hardeningu) a praktické úpravy konfigurace.
Na začátku si vyjasníme, které části Google Workspace potřebujete zahrnout a jaké scénáře používání jsou pro vás klíčové. Následně zmapujeme současné nastavení a navrhneme úpravy v oblasti ověřování, administrátorských rolí, skupin, sdílení dat, Gmailu, Disku, auditních logů, alertingu a bezpečnostních pravidel. Podle domluveného rozsahu pomůžeme i s reálným nastavením prostředí. Výsledkem je Google Workspace, který je bezpečnější, přehlednější a lépe připravený na každodenní provoz i auditní požadavky.
SaaS aplikace posuzujeme jako cloudové služby, jejichž bezpečnost zejména stojí na správné konfiguraci a bezpečné architektuře. Zaměřujeme se proto na nastavení účtů, rolí, oprávnění, sdílení dat, integrací a bezpečnostních pravidel, ale také na ověření bezpečnostní architektury samotné aplikace, jejího dodavatele a způsobu, jakým dodavatel bezpečnost řeší.
Nejprve si potvrdíme, jakou aplikaci chcete posoudit, jak ji používáte a jaká data nebo procesy v ní probíhají. Následně zmapujeme konfiguraci, prověříme dostupné bezpečnostní podklady od dodavatele a podle potřeby si vyžádáme bezpečnostní reporty nebo další důkazy o řízení bezpečnosti. Pokud to rozsah a souhlas dodavatele umožní, provedeme bezpečnostní testování aplikace. Výsledkem je celkové bezpečnostní posouzení SaaS aplikace, které ukáže technická, konfigurační i dodavatelská rizika a doporučí další kroky.




Pracujeme se všemi hlavními poskytovateli — Microsoft Azure, AWS i Google Cloud — i s hybridními a privátními cloudy. Známe specifika každé platformy.
Pomůžeme vám pochopit hranici mezi odpovědností poskytovatele a zákazníka a nastavit kontroly přesně tam, kde je vlastníte. Eliminujeme šedé zóny.
Ano, navrhneme bezpečnou architekturu, naplánujeme migraci s ohledem na rizika a po migraci nasadíme vhodné monitorovací a ochranné nástroje.
Let’s talk
Telefon:
+420 770 659 566
E-mail:
info@alphaserver.cz
Hlášení incidentů:
+420 770 659 565
Sledujte nás:
Sídlo společnosti
Alphaserver s.r.o.
U Továren 999/31, 102 00 Praha 10
IČ: 06196675,
DIČ: CZ06196675
Datová schránka: sw5kkgc
Platební údaje: Raiffeisenbank
Bankovní účet: 87924002/5500
IBAN: CZ9855000000000087924002
SWIFT: RZBCCZPP
Praha
U Továren 999/31, 102 00 Praha 10
+420 770 659 566
Brno
Mlýnská 425/70, 602 00 Brno
+420 770 659 565