- Ruolo
- Co-fondatore
- Settore
- Costruzione macchinari
- Tipo di organizzazione
- boutique agency
- Iscrizione
- mag 2022
- Messaggio
- 155
A Londra abbiamo un team di 6 persone e sviluppiamo middleware per la contabilità. Due mesi fa abbiamo migrato tutti i database e i server applicativi locali sull'infrastruttura AWS. Durante la migrazione ci siamo affidati a un freelance pagando circa 3.500 GBP per completare il passaggio; solo che, una volta finito il lavoro e andato via lui, nessuno ha ricontrollato a fondo le configurazioni degli account e i permessi di sicurezza.
La scorsa settimana, dopo aver letto online varie notizie sui data leak nel cloud, è scattato un bel po' di panico all'interno. Nel team non abbiamo un DevOps o un esperto di cloud security a tempo pieno. Con le nostre basi da sviluppatori riusciamo a entrare nella console e dare un'occhiata, ma non abbiamo davvero idea di quali falle di sicurezza potremmo aver lasciato aperte e dove.
Prima di richiedere un costoso audit esterno, esiste una checklist passo passo per un'infrastruttura piccola come la nostra da seguire da soli per chiudere le falle più critiche? Da dove dovremmo iniziare?