Austin merkezli lojistik yazılımı geliştiren 6 kişilik bi ekibiz. Geçtiğimiz ay bütün veritabanımızı ve sunucu altyapımızı yerel sunuculardan AWS ortamına taşıdık. Taşıma bitti ancak güvenlik tarafında içimiz hiç rahat değil. bu arada internette açık port mu bıraktık, depolama alanları dışarıya açık mı kaldı kimlik izinlerini gereğinden fazla mı verdik kestiremiyoruz.
Amerikan pazarında kurumsal müşterilerle sözleşme imzalayacağımız için bağımsız bi siber güvenlik şirketinden denetim teklifi istedik. Tek seferlik genel bi altyapı denetimi için 6.000 dolar talep ettiler. valla geçiş sürecinde zaten ciddi masraf yaptığımız için bu rakam şu an bütçemizi fazlasıyla aşıyor.
Dışarıdan pahalı bir denetçi tutmadan önce, bulut ortamımızı kendi başımıza baştan aşağı tarayabileceğimiz kritik yapılandırma hatalarını ve sızıntı risklerini listeleyen güvenilir bir bulut güvenlik denetim aracı ya da yöntem var mı? bu arada nereden başlamalıyız?