- Должность
- Сооснователь
- Отрасль
- Машиностроение
- Тип организации
- бутиковое агентство
- Дата регистрации
- май 2022 г.
- Сообщение
- 155
Мы в Лондоне, командой из 6 человек пишем промежуточное ПО для бухгалтерии. Два месяца назад перенесли все наши базы данных и серверы приложений с локальных машин в инфраструктуру AWS. Для переезда наняли фрилансера и заплатили около 3 500 GBP, чтобы всё завершить; но после того как он закончил работу и ушёл, никто ни разу не прошёлся по конфигурациям аккаунта и правам доступа от начала до конца.
После новостей об утечках облачных данных, которые мы услышали на прошлой неделе, внутри началась серьёзная нервозность. В команде нет ни одного DevOps-специалиста или эксперта по облачной безопасности на полную ставку. С базовыми знаниями разработчика мы можем зайти в консоль и посмотреть, но не можем точно оценить, под каким экраном какую дыру в безопасности мы оставили.
Прежде чем заказывать дорогой аудит на стороне, есть ли чек-лист, по которому мы сами, шаг за шагом, в небольшой архитектуре вроде нашей могли бы всё проверить и закрыть самые критичные дыры? С чего нам начать?