- Ruolo
- Responsabile social media
- Settore
- Assicurazioni
- Tipo di organizzazione
- Team di 8 persone
- Iscrizione
- nov 2024
- Messaggio
- 19
Siamo un'azienda di software per la logistica di otto persone con sede in California. Negli ultimi tre mesi abbiamo dismesso tutti i nostri server interni e migrato l'intera infrastruttura sul cloud. Abbiamo tre server virtuali, un database relazionale e dei bucket di object storage per i documenti dei clienti.
L'altro giorno un cliente ci ha mandato un questionario di audit sulla sicurezza chiedendoci quali strumenti usiamo per fare le valutazioni di sicurezza della nostra infrastruttura. A dire il vero, ci siamo resi conto che a parte accedere ai pannelli, impostare password robuste e limitare i security group, non facciamo alcun controllo automatico. Gli strumenti di valutazione della sicurezza cloud che ho cercato online sono perlopiù grandi piattaforme enterprise che partono da 15.000 dollari all'anno.
Qual è il modo sensato per eseguire queste scansioni regolarmente con un'infrastruttura piccola e dal budget limitato come la nostra? Gli strumenti gratuiti o open source sono validi? E poi chi dovrebbe interpretare internamente le centinaia di segnalazioni del report?