Tożsamość i dostęp
MFA, SSO, role, zasada najmniejszych uprawnień, konta techniczne i cykl życia dostępu.
BEZPIECZEŃSTWO IT
Pomagam znaleźć ryzyka, które mają realne znaczenie dla firmy, i uporządkować zabezpieczenia bez tworzenia procedur, których nikt nie jest w stanie utrzymać.
DLACZEGO TO MA ZNACZENIE
Ryzyko powstaje często w prostych miejscach: współdzielone konta, brak MFA, zbyt szerokie uprawnienia, sekrety w kodzie, nieprzetestowana kopia zapasowa, publiczne usługi lub integracje bez jasnego modelu zaufania.
Przegląd bezpieczeństwa powinien prowadzić do listy konkretnych działań według wpływu i kosztu. W większych projektach bezpieczeństwo włączam bezpośrednio do architektury systemu, tożsamości, integracji i wdrożenia.
W CZYM MOGĘ POMÓC
MFA, SSO, role, zasada najmniejszych uprawnień, konta techniczne i cykl życia dostępu.
Publiczna ekspozycja usług, sekrety, konfiguracja, logowanie zdarzeń i bezpieczne zarządzanie dostępem.
Walidacja, autoryzacja, zarządzanie sesją i bezpieczne przepływy danych.
Granice zaufania, poświadczenia, bezpieczeństwo API i minimalizacja uprawnień.
Czy kopia istnieje, jest odseparowana i da się ją odtworzyć wtedy, gdy będzie potrzebna.
Przegląd oparty na analizie zagrożeń przed produkcją lub większą zmianą.
CO DOSTAJESZ
Dokładny zakres wynika z problemu. Nie wciskam każdej współpracy w ten sam pakiet.
Opis problemu, wpływu i priorytetu zamiast samej listy narzędzi.
Zmiany, które można wdrożyć szybko i tanio.
Rozdzielenie pilnych napraw od długoterminowej poprawy.
Jeżeli projektujemy nowe rozwiązanie, bezpieczeństwo jest częścią HLD i wdrożenia.
NASTĘPNY KROK
Zacznijmy od krótkiego przeglądu środowiska i największych ryzyk. Nie każdy problem wymaga kosztownego narzędzia.