- Cargo
- Socio fundador
- Sector
- Fabricación de maquinaria
- Tipo de organización
- agencia boutique
- Miembro desde
- may 2022
- Mensaje
- 155
Tenemos un equipo de 6 personas en Londres y desarrollamos middleware contable. Hace dos meses migramos todas nuestras bases de datos y servidores de aplicaciones desde servidores locales a la infraestructura de AWS. Para la migración contratamos a un freelancer y pagamos unos 3.500 GBP; pero después de terminar y irse, nadie revisó a fondo las configuraciones de la cuenta ni los permisos de seguridad.
La semana pasada, tras ver noticias sobre filtraciones de datos en la nube, nos entró bastante inquietud. En el equipo no tenemos a ningún especialista en DevOps o seguridad en la nube a tiempo completo. Con nuestros conocimientos básicos de desarrollo podemos entrar a la consola a mirar, pero no sabemos exactamente qué tipo de vulnerabilidad dejamos abierta ni debajo de qué pantalla está.
Antes de contratar un servicio de auditoría caro, ¿existe alguna checklist que podamos revisar paso a paso por nuestra cuenta en una arquitectura pequeña como la nuestra, que tape las brechas más críticas? ¿Por dónde deberíamos empezar?