Tilbage til Sikkerhed

Wiz

Cloud Security Posture Management

Wiz leverer agentless, full-stack cloud-sikkerhed. Den forbinder til dit Azure-abonnement via API, scanner alt og præsenterer et samlet risikobillede — ingen agenter, ingen forstyrrelse.

Google-datterselskab — opkøbt marts 2025 for $32 mia.

Hvad Wiz Scanner i Dit Azure-Miljø

AKS Clusters

Kubernetes fejlkonfigurationer, eksponerede services, RBAC-problemer, runtime-sårbarheder

PostgreSQL

Kryptering at rest, netværkseksponering, autentificeringsindstillinger, backup-politikker

KeyVault

Adgangspolitikker, hemmeligheders udløb, rotations-compliance, overprivilegerede identiteter

Storage Accounts

Offentlig adgang, kryptering, SAS-token eksponering, netværksregler, dataklassifikation

IaC / Pipelines

Infrastructure-as-Code scanning af Terraform, Helm og Docker-filer før deployment

Hemmeligheder & Identiteter

Eksponerede legitimationsoplysninger, overprivilegerede service principals, laterale bevægelsesstier

Hvad Du Får På Vores Budgetniveau

Baseret på et anbefalet budget på ~1.500–2.000 DKK/md til Wiz (Wiz-andelen af dit sikkerhedsbudget), er her hvad du kan forvente med Wiz Go til startups og små teams.

Wiz GoStartup & SME-niveau
Fuld agentless cloud-sikkerhed — forbinder via Azure API på få minutter
CSPM: Kontinuerlig posture-overvågning mod CIS, SOC 2, ISO 27001, GDPR
KSPM: Kubernetes-sikkerhedsposture for dine AKS-klynger
Sårbarhedsscanning af containere og VMs (CVE-database)
Hemmeligheds-scanning — detekterer eksponerede API-nøgler, passwords, tokens
Angrebsstianalyse — visuel kortlægning af hvordan angribere kan bevæge sig lateralt
Risiko-prioriteret dashboard — fix det vigtigste først
IaC-scanning af Terraform og Helm charts før deployment
Wiz Runtime Sensor til realtids trusselsdetektion i AKS
Wiz Go-prissætning er workload-baseret. For en typisk Surdej-opsætning (1 AKS-klynge, PostgreSQL, KeyVault, Storage Account = ~15-30 workloads) passer Wiz Go-niveauet inden for vores anbefalede budget.

Hvorfor Wiz?

Agentless

Ingen software at installere. Forbinder via Azure API. Fuldt overblik på minutter, ikke uger.

Graf-baseret Risikomotor

Korrelerer sårbarheder, konfigurationer, identiteter og netværk i en samlet sikkerhedsgraf.

Azure-Native

Dyb integration med Azure Resource Manager, AKS, Azure AD og alle PaaS-services.

Udvikler-venlig

Integrerer med CI/CD-pipelines, GitHub, og giver guardrails der skifter sikkerhed til venstre.