- Cargo
- Responsable de redes sociales
- Sector
- Seguros
- Tipo de organización
- Equipo de 8 personas
- Miembro desde
- nov 2024
- Mensaje
- 19
Somos una empresa de software de logística de ocho personas con sede en California. En los últimos tres meses apagamos todos nuestros servidores locales y migramos toda la infraestructura a la nube. Tenemos tres servidores virtuales, una base de datos relacional y almacenamiento de objetos donde guardamos los documentos de los clientes.
El otro día un cliente nos envió un cuestionario de auditoría de seguridad y nos preguntó con qué herramientas evaluamos la seguridad de nuestra infraestructura. Honestamente nos dimos cuenta de que, aparte de entrar a los paneles, usar contraseñas fuertes y limitar los grupos de seguridad, no hacemos ningún control automatizado. Las herramientas que vi en internet suelen ser plataformas corporativas enormes que empiezan en 15.000 dólares al año.
Para una estructura pequeña y con presupuesto limitado como la nuestra, ¿cuál es la forma lógica de hacer escaneos periódicos? ¿Sirven las herramientas gratuitas o de código abierto? Y de los cientos de hallazgos que salen en el reporte, ¿quién en la empresa debería interpretarlos?