Audyty bezpieczeństwa infrastruktury chmurowej
Sprawdzam konfigurację Twojej chmury, Kubernetesa i pipeline'ów CI/CD, pokazuję realne ryzyka i pomagam je naprawić. Dla software house'ów, startupów i firm, które muszą wykazać zgodność z NIS2.
Dla kogo
- Software house'y i startupy SaaS, które nie mają własnego specjalisty od bezpieczeństwa.
- Firmy sprzedające do banków i korporacji, które dostają od klientów ankiety bezpieczeństwa.
- Organizacje przygotowujące się do NIS2 lub ISO 27001, które potrzebują technicznej oceny infrastruktury.
Co sprawdzam
Konfiguracja chmury (AWS, Azure, GCP) i uprawnienia, zarządzanie sekretami, pipeline'y CI/CD, kontenery i Kubernetes, usługi wystawione do internetu, poczta i certyfikaty, aktualizacje, logowanie i monitoring, backupy z testem odtworzenia. Wyniki odnoszę do CIS Benchmarks i wymagań NIS2.
Pakiety
| Pakiet | Zakres | Czas | Cena netto |
|---|---|---|---|
| Szybki przegląd bezpieczeństwa | Usługi widoczne z zewnątrz + analiza jednego konta chmurowego, raport z najważniejszymi ryzykami i rekomendacjami | 2–3 dni | od 5 000 zł |
| Pełny audyt infrastruktury | Pełny zakres, mapowanie na CIS i NIS2, raport dla zarządu i raport techniczny, plan naprawy z priorytetami, omówienie wyników online | 1–2 tygodnie | od 15 000 zł |
| Wdrożenie poprawek | Realizacja rekomendacji z audytu przez doświadczonego DevOpsa | wg zakresu | wycena indywidualna |
| Stała opieka | Comiesięczne skany z raportem, audyt kontrolny co kwartał, pomoc przy ankietach bezpieczeństwa | abonament | od 2 000 zł / mies. |
Jak wygląda audyt
- Bezpłatna konsultacja: ustalamy zakres i cele.
- Umowa: zakres, NDA, pisemna zgoda na testy i okno czasowe.
- Dostęp tylko do odczytu: nie wprowadzam żadnych zmian w Twoich systemach.
- Analiza: automatyczne narzędzia plus ręczny przegląd tego, czego skanery nie wykryją.
- Raport: podsumowanie dla zarządu, szczegóły techniczne i plan naprawy uszeregowany według ryzyka.
- Omówienie wyników i opcjonalnie pomoc we wdrożeniu poprawek.
Przykładowy raport
Zanonimizowany przykład raportu z audytu: podsumowanie dla zarządu, szczegóły techniczne znalezisk i plan naprawy z priorytetami.
Pobierz przykładowy raport (PDF)[Plik PDF do dodania przez użytkownika — patrz README.]
Współpracujesz z firmami, które pytają o bezpieczeństwo IT? Zobacz, jak możemy działać razem.
Zobacz ofertę dla partnerów
O mnie
Nazywam się Andrzej Michta. Od [X] lat zajmuję się administracją i infrastrukturą IT, obecnie jako DevOps Engineer.
Zarządzanie setkami maszyn wirtualnych, wirtualizacja VMware od podstaw, sieci (MikroTik, Cisco), Kubernetes, AWS, Terraform, Ansible, monitoring (Prometheus, Grafana, Loki, Zabbix), backupy. [Uzupełnić o aktualne liczby i certyfikaty.]
- AWS
- Kubernetes
- Terraform
- Ansible
- Prometheus
- Grafana
- Loki
- Zabbix
- VMware
- MikroTik
- Cisco
Kontakt
Napisz do mnie: [adres@andrzej-michta.pl — placeholder]
Odpowiadam w ciągu jednego dnia roboczego.
[Formularz kontaktowy z ochroną Cloudflare Turnstile — do zbudowania w kolejnym etapie, patrz README. Na razie tylko link mailto.]