- Должность
- Оператор ввода данных
- Отрасль
- Спорт и фитнес
- Тип организации
- стартап на ранней стадии
- Дата регистрации
- февр. 2023 г.
- Сообщение
- 10
У нас архитектурное бюро в Лионе, 12 сотрудников. В следующем месяце перед участием в крупном гостендере нам предстоит пройти обязательный независимый аудит по кибербезопасности. Сам аудит обойдется примерно в 3.500 евро, и очень не хочется завалить его из-за банальных дыр, платить за пересдачу или вообще упустить проект.
Из инфраструктуры в офисе: локальный файловый сервер, корпоративный Wi-Fi и базовый VPN наружу для удаленщиков. Хотим до прихода внешних аудиторов сами выявить явные косяки в сети, забытые открытые порты или критические уязвимости.
Как это сделать силами штатного сотрудника с базовыми техническими навыками, без покупки дорогих лицензий и на бесплатном опенсорсе? Есть ли риск случайно положить сеть или окирпичить железки во время таких проверок?