- Ruolo
- Sviluppatore software
- Settore
- Trasporti
- Tipo di organizzazione
- Azienda da 300 dipendenti
- Iscrizione
- nov 2022
- Messaggio
- 42
Siamo un'azienda di software B2B di 10 persone con sede a Berlino. Da due anni abbiamo un'infrastruttura cloud con circa 15 server virtuali, un paio di database relazionali e spazio di storage. A un evento tecnico a cui ho partecipato la scorsa settimana si parlava continuamente di cloud security posture management. Subito dopo abbiamo fatto un incontro di presentazione con una società di sicurezza; ci hanno chiesto 6.000 Euro per la licenza annuale.
Al momento la nostra infrastruttura è gestita part-time da due nostri sviluppatori senior. Abbiamo limitato gli accessi tramite chiavi, revisioniamo regolarmente le regole del firewall e facciamo i backup automatici. C'è comunque la paura di beccarsi multe o subire leak di dati per colpa di uno storage rimasto aperto o di una porta configurata male.
Per un team piccolo delle nostre dimensioni, questi strumenti enterprise sono una necessità o bastano i controlli gratuiti nativi del provider cloud e gli strumenti open source?