Implementación y Configuración de FortiCNAPP

Job ID: 39611631

Budget: $30 – $250 USD

Proyecto de FortiCNAP, estas son las licencias que tiene el cliente

FC1-10-LACWK-1065-02-12
Lacework FortiCNAPP Enterprise tier. Entitlement per-vCPU. FortiCare Premium Support included.
FC1-10-LACWK-1088-02-12
Lacework FortiCNAPP Code Security Lacework Code Security for 1 code contributing developer (minimum order quantity 20 developers), includes FortiCare premium.

El Proyecto comprende:
Claro, aquí tienes una versión más profesional y técnica del texto del cliente, manteniendo el detalle pero con un lenguaje alineado al nivel esperado en una propuesta formal de servicios para Citrix FortiCNAPP:

Servicio Profesional – Despliegue, Configuración e Integración de FortiCNAPP (Lacework)
1. Alcance del Servicio
El servicio contempla el despliegue inicial, configuración y habilitación de funcionalidades clave de FortiCNAPP (Lacework) para ambientes de nube pública, entornos de contenedores y pipelines de desarrollo. Incluye:
• Opción de cobertura inicial:
a) Hasta 15 proyectos en Google Cloud Platform (GCP).
• Configuración e integración con servicios nativos del proveedor de nube (Cloud Service Provider - CSP) requeridos para una integración óptima y segura con FortiCNAPP.
• Despliegue y configuración del agente Lacework en hasta 5 cargas de trabajo sobre sistemas operativos compatibles, incluyendo asistencia técnica durante el proceso.
• Integración con entornos Kubernetes: Asistencia técnica para habilitación e integración con hasta 3 clústeres de Kubernetes.
• Integración con repositorios de código fuente compatibles (hasta 3), para la habilitación de escaneo y análisis de seguridad en código fuente.
• Integración con pipelines de CI/CD: Soporte para integración con hasta 3 canalizaciones de integración continua y despliegue continuo, permitiendo análisis en etapas tempranas del ciclo de desarrollo.

2. Funcionalidades Habilitadas
Durante la implementación se habilitarán las siguientes capacidades:
• Detección y análisis de amenazas y vulnerabilidades en proyectos GCP.
• Gestión de postura de seguridad en Kubernetes (KSPM).
• Evaluación de cumplimiento (compliance) con marcos de referencia de seguridad en la nube (NIST, CIS, etc.).
• Administración de identidades y privilegios en infraestructura de nube (CIEM).
• Seguridad de código fuente para aplicaciones en desarrollo.
• Integración con fuentes externas de inteligencia de amenazas.
• Configuración de acciones de respuesta automatizada ante incidentes de seguridad.
3. Transferencia de Conocimiento
Se incluye una sesión de transferencia de conocimiento técnica básica para capacitar al equipo del cliente sobre el uso, monitoreo y administración de las funcionalidades implementadas.

4. Bolsa de Horas – 20 Horas 7x24
Incluye una bolsa de 20 horas de servicios técnicos con cobertura 7x24, aplicable a:
• Configuración avanzada de reglas de seguridad.
• Publicación y ajuste de servicios.
• Generación y personalización de reportes.
• Consultoría técnica y validación de configuraciones.
• Acompañamiento en iniciativas de mejora o nuevos proyectos de seguridad.
La gestión de las solicitudes se realizará a través de nuestra plataforma de tickets, con asignación de prioridades basada en el impacto operativo y los niveles de servicio (SLA) acordados.
Se emitirá un informe mensual consolidado con el detalle de actividades realizadas y consumo de horas.

Solo profesionales certificados.

Preferentemente idioma español