نحن فريق من 6 أشخاص نطوّر برمجيات لوجستية مقرها أوستن. الشهر الماضي نقلنا كل قواعد بياناتنا وبنيتنا التحتية من السيرفرات المحلية إلى بيئة AWS. انتهت عملية النقل لكننا لسنا مرتاحين أبداً من ناحية الأمان. لا نعرف إن كنا تركنا منافذ مفتوحة على الإنترنت، أو مساحات تخزين مكشوفة للخارج، أو منحنا صلاحيات هوية أكثر من اللازم.
بما أننا سنوقّع عقوداً مع عملاء مؤسسيين في السوق الأمريكي، طلبنا عرضاً من شركة أمن سيبراني مستقلة. طلبوا 6.000 دولار لتدقيق عام واحد للبنية التحتية. وبما أننا أنفقنا مبالغ كبيرة أصلاً خلال عملية الانتقال، فهذا الرقم يتجاوز ميزانيتنا بكثير حالياً.
قبل أن نوظّف مدققاً خارجياً باهظاً، هل يوجد أداة أو طريقة موثوقة لتدقيق أمن السحابة نستطيع من خلالها فحص بيئتنا السحابية بأنفسنا من الألف إلى الياء، وتسرد أخطاء الإعداد الحرجة ومخاطر التسريب؟ من أين نبدأ؟