← Usługi
Bezpieczeństwo
Audyty, usuwanie znalezionych dziur, zarządzanie sekretami i rotacja poświadczeń.
Audyt, po którym zostaje sam raport, jest wydatkiem. Audyt, po którym ktoś usuwa znalezione problemy, jest inwestycją. Robimy jedno i drugie w tej samej cenie za jedno — bo dopiero zamknięcie tematu ma wartość.
Zakres
- Przegląd infrastruktury — co jest wystawione do internetu, co się z czym łączy, kto ma dostęp i czy nadal powinien.
- Klastry i przestrzenie nazw — izolacja, uprawnienia, ruch między usługami, dostęp administracyjny.
- Remediacja — nie lista rekomendacji do wdrożenia „przez kogoś“, tylko wprowadzone zmiany z opisem, co i dlaczego się zmieniło.
- Sekrety — hasła, klucze i tokeny przenoszone do HashiCorp Vault. W repozytoriach zostają wyłącznie wskaźniki, nigdy wartości.
- Rotacja poświadczeń — harmonogram i wykonanie, żeby klucz sprzed czterech lat nie otwierał produkcji.
Jak to wygląda
Każde zlecenie kończy się dokumentem: co znaleziono, co naprawiono, co świadomie zostało i dlaczego. Ten dokument zostaje u klienta i nadaje się do pokazania audytorowi, ubezpieczycielowi albo kontrahentowi, który pyta o bezpieczeństwo.