Cosa può fare Myrmex
Leggere e inventariare
Enumera progetti e risorse — Compute Engine, Cloud Storage, IAM, VPC e altro — per un’analisi in sola lettura.
Audit della postura cloud
Esegui un audit di Postura di sicurezza rispetto al tuo progetto usando i controlli CIS, ISO 27001 e NIST.
Trovare configurazioni errate
Fai emergere bucket pubblici, binding IAM eccessivamente permissivi, regole firewall aperte e risorse non cifrate.
Remediation guidata
Ottieni correzioni prioritizzate e, previa approvazione, applica le modifiche per colmare le lacune.
Prima di iniziare
- Un Collector distribuito dove possa raggiungere le API di Google Cloud tramite HTTPS. Consulta Distribuire l’agente.
- Un account di servizio con una chiave JSON e ruoli a privilegio minimo —
ViewereSecurity Reviewersono sufficienti per l’analisi; aggiungi ruoli a ambito ristretto solo per la remediation. - Il tuo project ID e project number.
Passaggio 1 — Crea la credenziale in Google Cloud
1
Abilita le API necessarie
Nella console di Google Cloud, abilita la Cloud Resource Manager API (e qualsiasi API di servizio che vuoi che Myrmex legga) per il progetto che stai connettendo.
2
Crea un account di servizio
In IAM & Admin → Service Accounts, crea un account di servizio dedicato per Myrmex.
3
Concedi ruoli a privilegio minimo
Assegna
Viewer e Security Reviewer per l’analisi. Aggiungi ruoli con capacità di scrittura solo quando vuoi che Myrmex effettui la remediation.4
Genera una chiave JSON
Nella scheda Keys dell’account di servizio, aggiungi una chiave di tipo JSON e scaricala. Ne incollerai il contenuto in Myrmex.
Passaggio 2 — Aggiungi l’integrazione in Myrmex
Dalla Directory, scegli Add Integration → Google Cloud Platform (GCP), quindi compila:Connetti
Fai clic su Connect per convalidare le credenziali e completare. Il progetto appare quindi sotto Environment → Integrations, e puoi iniziare a chiedere all’IA riguardo a esso nel Workspace.Prediligi il privilegio minimo: un account di servizio
Viewer + Security Reviewer copre l’analisi, e puoi ruotare la chiave JSON in qualsiasi momento.