- Poste
- Co-fondateur
- Secteur
- Fabrication de machines
- Type d'organisation
- agence boutique
- Membre depuis
- mai 2022
- Message
- 155
On développe un middleware comptable avec une équipe de 6 personnes basée à Londres. Il y a deux mois, on a migré toutes nos bases de données et nos serveurs d'applis de nos serveurs locaux vers l'infrastructure AWS. On est passés par un freelance pour la migration, ce qui nous a coûté environ 3 500 GBP, mais une fois le travail fini et son départ, personne n'a passé en revue les configurations du compte et les autorisations de sécurité de A à Z.
Avec toutes les actus de fuites de données dans le cloud qu'on a vues passer la semaine dernière, ça commence à stresser sévère en interne. On n'a pas d'expert DevOps ou sécurité cloud à temps plein dans l'équipe. On a des bases de dev donc on arrive à naviguer dans la console, mais impossible de savoir exactement quel type de faille de sécurité on a pu laisser traîner derrière tel ou tel écran.
Avant de payer une prestation d'audit externe hors de prix, est-ce qu'il existe une checklist pour une petite infra comme la nôtre, qu'on pourrait dérouler pas à pas par nous-mêmes pour boucher les failles les plus critiques ? Par quoi on devrait commencer ?