- Cargo
- Desarrollador de software
- Sector
- Transporte
- Tipo de organización
- Empresa de 300 empleados
- Miembro desde
- nov 2022
- Mensaje
- 42
Somos una empresa de software B2B de 10 personas con sede en Berlín. Desde hace dos años corremos en la nube unos 15 servidores virtuales, varias bases de datos relacionales y almacenamiento. La semana pasada fui a un evento técnico donde no paraban de alabar el concepto de gestión continua de la postura de seguridad en la nube. Poco después tuvimos una reunión comercial con una firma de seguridad y nos pidieron 6.000 euros al año por la licencia.
Ahora mismo nuestra infraestructura la gestionan a tiempo parcial dos desarrolladores senior. Limitamos los accesos con llaves, revisamos las reglas del firewall con frecuencia y hacemos copias de seguridad automáticas. Aun así, nos da miedo recibir una multa o sufrir una filtración de datos por un bucket expuesto o un puerto mal configurado.
Para un equipo pequeño de nuestro tamaño, ¿estas herramientas enterprise son imprescindibles o bastaría con las auditorías gratuitas del propio proveedor de nube y herramientas open source?