- المسمى الوظيفي
- مسؤول وسائل التواصل الاجتماعي
- قطاع
- التأمين
- نوع المنظمة
- فريق من 8 أشخاص
- تاريخ الانضمام
- نوفمبر 2024
- رسالة
- 19
إحنا شركة برمجيات لوجستية مقرها كاليفورنيا وعندنا ثمانية موظفين. خلال آخر ثلاثة أشهر أغلقنا كل السيرفرات الداخلية ونقلنا البنية التحتية كاملة للسحابة. عندنا ثلاثة سيرفرات افتراضية، وقاعدة بيانات علائقية، ومساحات تخزين كائنية نحفظ فيها مستندات العملاء.
قبل كم يوم أرسل لنا أحد العملاء استبيان تدقيق أمني وسألنا بأي أدوات نعمل تقييمات الأمان لبنيتنا التحتية. بصراحة اكتشفنا إننا ما نسوي أي فحص تلقائي غير إننا نفتح اللوحات ونخلي كلمات المرور قوية ونحدد مجموعات الأمان. أدوات تقييم الأمن السحابي اللي بحثت عنها بالنت غالباً منصات مؤسسية كبيرة تبدأ من 15,000 دولار سنوياً.
لشركة صغيرة وميزانيتها محدودة مثلنا، إيش الطريقة المنطقية لعمل هذي الفحوصات بشكل منتظم؟ هل الأدوات المجانية أو مفتوحة المصدر تكفي، ومين داخل الشركة المفروض يفسر مئات النتائج اللي تطلع بالتقرير؟