Je vais auditer la sécurité et l'architecture de votre cloud AWS
Ingénierie SaaS full stack, Ruby on Rails, Nextjs, sécurité et architecture
Niveau 2
Répond à des critères de performance élevés et a fait ses preuves en matière de satisfaction clients.
À propos de ce service
Votre application SaaS fonctionne sur AWS mais vous n’êtes pas sûr que l’infrastructure soit sécurisée, fiable et prête pour la production ?
Je réaliserai un audit de sécurité et d’architecture cloud guidé par un humain couvrant les rôles et permissions IAM, la conception du VPC, les Security Groups, ELB, Route 53, DNS, l’exposition publique, les risques de configuration, les sauvegardes, la journalisation, la performance,
Vous recevrez :
- Des résultats priorisés avec des niveaux de gravité
- Des preuves claires et des solutions recommandées
- Une revue de l’architecture et de la configuration AWS
- Une évaluation des risques en sécurité cloud et infrastructure
- Une feuille de route pour la remédiation
Les forfaits standard et premium peuvent également inclure des corrections de configuration convenues, un renforcement de la sécurité, des retests et une vérification dans le cadre des heures d’ingénierie incluses.
Ce service est idéal pour les produits SaaS, API, applications web, environnements de staging et charges de travail en production hébergés sur Amazon Web Services.
Avec plus de 8 ans d’expérience en développement full-stack et cloud engineering ainsi que plus de 80 commandes Fiverr, je supervise personnellement chaque audit de sécurité AWS.
Veuillez me contacter avant de commander pour confirmer la portée du compte AWS, la taille de l’environnement, la méthode d’accès et le résultat attendu.
Fournisseur de services cloud:
Amazon Web Services
Expertise:
Sauvegarde
•
Migration
•
Débogage
•
Configuration
•
Performance
Mon portfolio
FAQ
Traduction automatique
Que couvre l'audit de sécurité AWS ?
L'audit peut couvrir les permissions IAM, la configuration VPC, les groupes de sécurité, l'exposition publique, ELB, Route 53, DNS, sauvegardes, journalisation, architecture cloud, performance et risques liés à la préparation à la production.
De quel accès aurez-vous besoin ?
L'accès en lecture seule à AWS est préféré dans la mesure du possible. Selon la portée, il peut également être nécessaire d'obtenir des diagrammes d'architecture, des détails de déploiement, des fichiers de configuration ou une présentation de l'environnement.
Allez-vous apporter des modifications à mon compte AWS ?
Le package Basic est uniquement un audit. Les packages Standard et Premium peuvent inclure des corrections de configuration convenues et un renforcement de la sécurité dans le cadre de leurs heures d'ingénierie incluses. Aucune modification n'est effectuée sans votre approbation.
Que vais-je recevoir après l’audit ?
Vous recevrez des constatations prioritaires avec des niveaux de gravité, des preuves à l'appui, des recommandations de corrections, des observations sur l'architecture et une feuille de route pour la remédiation à suivre.
Cela inclut-il la sécurité du code applicatif ?
Ce service concerne principalement l'infrastructure cloud AWS et sa configuration. La revue du code applicatif, de la logique d'authentification, des API et de la sécurité au niveau de la base de données peut faire l'objet d'un scope de sécurité applicative convenu séparément.
S'agit-il d'un test de pénétration ou d'une certification de conformité ?
Non. Il s'agit d'un audit de sécurité et d'architecture cloud AWS. Il n'inclut pas automatiquement un test de pénétration formel, une certification SOC 2, une certification ISO ou une attestation de conformité.
Pouvez-vous corriger tous les problèmes identifiés lors de l'audit ?
Les packages Standard et Premium incluent un nombre limité d'heures d'ingénierie pour les corrections convenues. Les migrations plus importantes, les refontes ou les projets de remédiation seront proposés séparément après l'audit.
Mes informations AWS restent-elles confidentielles ?
Oui. Les détails de l'infrastructure, les identifiants, les configurations et les constatations sont traités de manière confidentielle. Un accès temporaire, en lecture seule et révocable doit être utilisé dans la mesure du possible.
Dois-je vous contacter avant de commander ?
Oui. Veuillez partager le nombre de comptes ou d'environnements AWS, les services clés utilisés, les préoccupations connues et le résultat souhaité afin que je puisse confirmer le bon package.

