- المسمى الوظيفي
- شريك مؤسس
- قطاع
- تصنيع الآلات
- نوع المنظمة
- وكالة بوتيك
- تاريخ الانضمام
- مايو 2022
- رسالة
- 155
نطوّر برمجيات وسيطة للمحاسبة مع فريقنا المكوّن من 6 أشخاص في لندن. قبل شهرين نقلنا جميع قواعد البيانات وخوادم التطبيقات من الخوادم المحلية إلى بنية AWS التحتية. أثناء الترحيل اتفقنا مع مستقل وأكملنا الانتقال بدفع حوالي 3,500 جنيه إسترليني؛ لكن بعد أن أنهى الرجل عمله ورحل، لم يراجع أحد إعدادات الحساب وصلاحيات الأمان من الألف إلى الياء.
بعد أخبار تسريبات البيانات السحابية التي سمعناها على الإنترنت الأسبوع الماضي، بدأ قلق جدّي في الداخل. ليس لدينا في الفريق متفرغ متخصص في DevOps أو أمن السحابة. بمعرفتنا الأساسية كمجوّرين نستطيع الدخول إلى الكونسول والاطلاع، لكننا لا نستطيع تقدير نوع الثغرة الأمنية التي تركناها تحت أي شاشة بالضبط.
قبل أن نتعاقد مع خدمة تدقيق خارجية مكلفة، هل توجد قائمة تحقق نستطيع بها بأنفسنا، في بنية صغيرة مثل بنيتنا، أن نفحص خطوة بخطوة ونسدّ أخطر الثغرات؟ من أين نبدأ؟