- Funktion
- Mitgründer
- Branche
- Maschinenbau
- Organisationsform
- Boutique-Agentur
- Beigetreten
- Mai 2022
- Nachricht
- 155
Wir entwickeln mit einem 6-köpfigen Team in London eine Middleware für die Buchhaltung. Vor zwei Monaten haben wir all unsere Datenbank- und App-Server von On-Premise auf AWS umgezogen. Für die Migration hatten wir einen Freelancer beauftragt und rund 3.500 GBP gezahlt; nachdem er fertig war und das Projekt verlassen hat, hat sich allerdings niemand mehr die Account-Konfigurationen und Sicherheitsberechtigungen im Detail angeschaut.
Nach den ganzen Berichten über Cloud-Datenlecks letzte Woche geht bei uns intern langsam die Paranoia um. Wir haben keinen Vollzeit-DevOpsler oder Cloud-Security-Spezialisten im Team. Mit unserem normalen Entwicklerwissen loggen wir uns zwar in die Konsole ein, aber wir können echt schwer einschätzen, hinter welchem Reiter sich jetzt ein gravierendes Sicherheitsloch versteckt.
Gibt es eine Checkliste für kleinere Architekturen wie unsere, mit der wir Schritt für Schritt selbst die kritischsten Lücken schließen können, bevor wir für teures Geld ein externes Audit buchen? Wo fängt man da am besten an?