Audyty bezpieczeństwa infrastruktury chmurowej

Sprawdzam konfigurację Twojej chmury, Kubernetesa i pipeline'ów CI/CD, pokazuję realne ryzyka i pomagam je naprawić. Dla software house'ów, startupów i firm, które muszą wykazać zgodność z NIS2.

Dla kogo

  • Software house'y i startupy SaaS, które nie mają własnego specjalisty od bezpieczeństwa.
  • Firmy sprzedające do banków i korporacji, które dostają od klientów ankiety bezpieczeństwa.
  • Organizacje przygotowujące się do NIS2 lub ISO 27001, które potrzebują technicznej oceny infrastruktury.

Co sprawdzam

Konfiguracja chmury (AWS, Azure, GCP) i uprawnienia, zarządzanie sekretami, pipeline'y CI/CD, kontenery i Kubernetes, usługi wystawione do internetu, poczta i certyfikaty, aktualizacje, logowanie i monitoring, backupy z testem odtworzenia. Wyniki odnoszę do CIS Benchmarks i wymagań NIS2.

Pakiety

PakietZakresCzasCena netto
Szybki przegląd bezpieczeństwaUsługi widoczne z zewnątrz + analiza jednego konta chmurowego, raport z najważniejszymi ryzykami i rekomendacjami2–3 dniod 5 000 zł
Pełny audyt infrastrukturyPełny zakres, mapowanie na CIS i NIS2, raport dla zarządu i raport techniczny, plan naprawy z priorytetami, omówienie wyników online1–2 tygodnieod 15 000 zł
Wdrożenie poprawekRealizacja rekomendacji z audytu przez doświadczonego DevOpsawg zakresuwycena indywidualna
Stała opiekaComiesięczne skany z raportem, audyt kontrolny co kwartał, pomoc przy ankietach bezpieczeństwaabonamentod 2 000 zł / mies.

Jak wygląda audyt

  1. Bezpłatna konsultacja: ustalamy zakres i cele.
  2. Umowa: zakres, NDA, pisemna zgoda na testy i okno czasowe.
  3. Dostęp tylko do odczytu: nie wprowadzam żadnych zmian w Twoich systemach.
  4. Analiza: automatyczne narzędzia plus ręczny przegląd tego, czego skanery nie wykryją.
  5. Raport: podsumowanie dla zarządu, szczegóły techniczne i plan naprawy uszeregowany według ryzyka.
  6. Omówienie wyników i opcjonalnie pomoc we wdrożeniu poprawek.

Przykładowy raport

Zanonimizowany przykład raportu z audytu: podsumowanie dla zarządu, szczegóły techniczne znalezisk i plan naprawy z priorytetami.

Pobierz przykładowy raport (PDF)

[Plik PDF do dodania przez użytkownika — patrz README.]

Współpracujesz z firmami, które pytają o bezpieczeństwo IT? Zobacz, jak możemy działać razem.

Zobacz ofertę dla partnerów
Andrzej Michta

O mnie

Nazywam się Andrzej Michta. Od [X] lat zajmuję się administracją i infrastrukturą IT, obecnie jako DevOps Engineer.

Zarządzanie setkami maszyn wirtualnych, wirtualizacja VMware od podstaw, sieci (MikroTik, Cisco), Kubernetes, AWS, Terraform, Ansible, monitoring (Prometheus, Grafana, Loki, Zabbix), backupy. [Uzupełnić o aktualne liczby i certyfikaty.]

  • AWS
  • Kubernetes
  • Terraform
  • Ansible
  • Prometheus
  • Grafana
  • Loki
  • Zabbix
  • VMware
  • MikroTik
  • Cisco

Kontakt

Napisz do mnie: [adres@andrzej-michta.pl — placeholder]

Odpowiadam w ciągu jednego dnia roboczego.

[Formularz kontaktowy z ochroną Cloudflare Turnstile — do zbudowania w kolejnym etapie, patrz README. Na razie tylko link mailto.]