
Centro de Operações de Segurança Virtual
Cloud Sniper é uma plataforma projetada para gerenciar Operações de Segurança em ambientes de nuvem. É uma plataforma aberta que permite responder a incidentes de segurança analisando e correlacionando com precisão artefatos nativos da nuvem. Deve ser usado como um Centro de Operações de Segurança Virtual (vSOC) para detectar e remediar incidentes de segurança, proporcionando visibilidade completa da postura de segurança da nuvem da empresa.
Com esta plataforma, você terá um gerenciamento completo e abrangente dos incidentes de segurança, reduzindo os custos de ter um grupo de analistas de segurança de nível 1 caçando Indicadores de Comprometimento (IOC) baseados na nuvem. Esses IOCs, se não correlacionados, gerarão dificuldades na detecção de ataques complexos. Ao mesmo tempo, o Cloud Sniper permite que analistas de segurança avançados integrem a plataforma com ferramentas externas de perícia forense ou de resposta a incidentes para fornecer feeds de segurança para a plataforma.
A plataforma baseada em nuvem é implantada automaticamente e fornece integração completa e nativa com todas as fontes de informação necessárias, evitando o problema que muitos fornecedores enfrentam ao implantar ou coletar dados.
Cloud Sniper recebe feeds baseados em nuvem e de terceiros e responde automaticamente, protegendo sua infraestrutura e gerando uma base de conhecimento dos IOCs que estão afetando sua plataforma. Esta é a melhor maneira de ganhar visibilidade em ambientes onde as informações podem ser limitadas pelo Modelo de Responsabilidade Compartilhada imposto pelos provedores de nuvem.
Para detectar técnicas de ataque avançadas, que podem ser facilmente ignoradas, o módulo Cloud Sniper Analytics correlaciona os eventos gerando IOCs. Estes darão visibilidade sobre artefatos complexos para análise, ajudando tanto a parar o ataque quanto a analisar as TTPs do atacante.
Cloud Sniper está atualmente disponível para AWS, mas será estendido para outras plataformas de nuvem.
1. Resposta e Incidente Automáticos
1. Filtragem WAF
2. Filtragem NACLs
3. Base de conhecimento de IOCs.
4. Táticas, Técnicas e Procedimentos (TTPs) usados pelo atacante
2. Playbooks de segurança
1. Abordagem NIST
3. Marcação automática de segurança
4. Cloud Sniper Analytics
1. Detecção de beaconing com VPC Flow Logs (análises de detecção de C2)
1. Playbooks de segurança para ambientes baseados em nuvem
2. Gerenciamento centralizado de incidentes de segurança para múltiplas contas. Interface de Gerenciamento Web
3. Análises WAF
4. Gerenciamento de casos (criação automática de casos)
5. Enriquecimento de IOCs e feeds de Threat Intelligence
6. Relatórios automáticos de segurança baseados em padrões de segurança bem conhecidos (NIST)
7. Integração com ferramentas de segurança de terceiros (DFIR)