- Funktion
- Softwareentwickler
- Branche
- Transport
- Organisationsform
- Unternehmen mit 300 Mitarbeitern
- Beigetreten
- Nov. 2022
- Nachricht
- 42
Wir sind ein B2B-Softwareunternehmen mit 10 Leuten mit Sitz in Berlin. Seit zwei Jahren betreiben wir in der Cloud etwa 15 virtuelle Server, ein paar relationale Datenbanken und Speicherplatz. Auf einer technischen Veranstaltung letzte Woche wurde ständig das Konzept Cloud Security Posture Management gelobt. Kurz darauf hatten wir ein Präsentationsmeeting mit einer Sicherheitsfirma; für die Jahreslizenz wollten sie 6.000 Euro von uns.
Momentan verwalten zwei unserer Senior-Entwickler die Infrastruktur in Teilzeit. Wir haben die Zugriffe mit Schlüsseln eingeschränkt, überprüfen die Firewall-Regeln regelmäßig und machen automatische Backups. Trotzdem gibt es die Angst, wegen eines offen liegenden Speicherbereichs oder eines falsch konfigurierten Ports bestraft zu werden oder Daten zu leaken.
Sind diese Enterprise-Tools für ein kleines Team in unserer Größe eine Pflicht, oder reichen die kostenlosen Prüfungen des Cloud-Anbieters selbst und Open-Source-Tools aus?