Google-Cloud-(GCP)-Audit: Klarheit über Projekte und Risiko
GCP multipliziert Projekte und Service Accounts. Ohne Review bleiben Kosten und Expositionen unsichtbar.
Cloud Inspector normalisiert GCP mit dem restlichen Multi-Cloud-Bestand.
Nur lesen: bei Schreibrechten stoppt der Audit.
Brücke zwischen FinOps, Sicherheit und Resilienz.
Beispiele GCP-Kontrollen
- Wenig genutzte Compute-Instanzen
- Verwaiste Disks und Adressen
- Öffentliche Expositionen
- Zu offene Firewall-Regeln
- Überprivilegierte Service Accounts
- Fehlende Backups, Zertifikate
GCP + andere Clouds, ein Standard
Vergleiche sind nur mit derselben Grid sinnvoll — genau die Aufgabe von Cloud Inspector.
