- Poste
- Développeur logiciel
- Secteur
- Transport
- Type d'organisation
- Entreprise de 300 personnes
- Membre depuis
- nov. 2022
- Message
- 42
Nous sommes une boîte d'édition logicielle B2B de 10 personnes basée à Berlin. Depuis deux ans, notre infrastructure cloud tourne avec une quinzaine de serveurs virtuels, quelques bases de données relationnelles et du stockage. La semaine dernière, lors d'un événement tech, tout le monde ne parlait que de gestion de la posture de sécurité cloud (CSPM). Juste après, on a eu un call de démo avec une boîte de cybersécurité : ils nous demandent 6 000 euros par an de licence.
Actuellement, notre infra est gérée à temps partiel par deux de nos devs seniors. Les accès sont restreints par clés, on audite régulièrement les règles de pare-feu et les sauvegardes sont automatisées. Malgré tout, la peur d'un bucket ouvert ou d'un port mal configuré pouvant mener à une fuite de données ou une amende reste présente.
À l'échelle d'une petite équipe comme la nôtre, ces outils d'entreprise sont-ils indispensables, ou les audits gratuits intégrés aux fournisseurs cloud et les outils open source suffisent-ils ?