- Poste
- Responsable réseaux sociaux
- Secteur
- Assurance
- Type d'organisation
- Équipe de 8 personnes
- Membre depuis
- nov. 2024
- Message
- 19
Nous sommes une boîte d'édition de logiciels logistiques de huit personnes basée en Californie. Au cours des trois derniers mois, nous avons complètement arrêté nos serveurs sur site et tout migré vers le cloud. Nous avons trois serveurs virtuels, une base de données relationnelle et du stockage objet où nous conservons les documents de nos clients.
L'autre jour, un client nous a envoyé un questionnaire d'audit de sécurité nous demandant quels outils nous utilisions pour évaluer la sécurité de notre infrastructure. Franchement, on s'est rendu compte qu'à part vérifier les consoles, garder des mots de passe robustes et restreindre les groupes de sécurité, on ne faisait aucun contrôle automatisé. Les outils d'évaluation de la sécurité cloud que je trouve sur le net sont généralement de grosses plateformes d'entreprise qui commencent à 15 000 dollars par an.
Pour une petite infrastructure comme la nôtre avec un budget limité, quelle est la manière logique d'effectuer ces analyses régulièrement ? Est-ce que les outils gratuits ou open source font l'affaire, et qui dans l'équipe devrait interpréter les centaines de résultats qui sortent dans les rapports ?