- Funktion
- Social-Media-Manager
- Branche
- Versicherungswesen
- Organisationsform
- Team mit 8 Personen
- Beigetreten
- Nov. 2024
- Nachricht
- 19
Wir sind ein achtköpfiges Logistiksoftware-Unternehmen mit Sitz in Kalifornien. In den letzten drei Monaten haben wir alle unsere On-Premise-Server abgeschaltet und die komplette Infrastruktur in die Cloud migriert. Wir betreiben drei virtuelle Server, eine relationale Datenbank und Object Storage für Kundendokumente.
Letzte Woche hat uns ein Kunde einen Fragebogen zum Sicherheitsaudit geschickt und gefragt, mit welchen Tools wir Sicherheitsbewertungen unserer Infrastruktur durchführen. Ehrlich gesagt ist uns dabei aufgefallen, dass wir außer Dashboards checken, sicheren Passwörtern und eingeschränkten Sicherheitsgruppen keinerlei automatisierte Kontrollen laufen haben. Die Cloud-Sicherheitsbewertungstools, die ich online gefunden habe, sind meist riesige Enterprise-Plattformen ab 15.000 Dollar im Jahr.
Wie sieht für ein kleines Setup wie unseres mit begrenztem Budget ein sinnvoller Weg aus, diese Scans regelmäßig durchzuführen? Taugen kostenlose oder Open-Source-Tools etwas, und wer im Team sollte die hunderten Befunde im Report überhaupt auswerten?