Auditerò e rafforzerò la sicurezza dei tuoi server linux
I tuoi problemi di infrastruttura, risolti
Selezionato da Fiverr Pro
Peio V. selezionato dal team Fiverr Pro per la sua esperienza.
Selezionato per
Assistenza e IT
Ingegneria DevOps
Informazioni su questo servizio
Vetted Pro
La maggior parte dei server non viene compromessa tramite metodi sofisticati. Sono compromessi tramite una porta che non avrebbe dovuto essere aperta, un pacchetto che non riceve aggiornamenti da due anni, e un login root con password.
Sono uno Specialista in Infrastrutture di Sistema e DevOps con 8+ anni di esperienza in ambienti critici e regolamentati, per lo più nel settore della sicurezza. Il rafforzamento è il mio campo, non un interesse secondario.
L'audit copre ciò che è effettivamente esposto: porte e servizi aperti, configurazione SSH, utenti e regole sudo, firewall, livello di patch, permessi sui file, logging, e se i tuoi backup funzionano realmente per il ripristino.
Ricevi un rapporto scritto con ogni scoperta valutata in base al rischio reale, non alla severità dello scanner, e una soluzione in linguaggio semplice per ognuna. Dal Standard in su, implemento anche le correzioni.
Basic include l'audit e il rapporto.
Standard include l'audit più l'implementazione delle scoperte.
Premium aggiunge monitoraggio, rilevamento intrusioni, centralizzazione dei log e un incident runbook.
Non uso scanner automatici e ti mando solo il PDF. Ogni scoperta viene verificata manualmente.
I pacchetti sono un riferimento. Dimmi cosa ti serve e ti mando un'offerta personalizzata con prezzo su misura per il tuo caso.
Sistema operativo:
Linux
•
Unix
FAQ
Traduzione automatica.
È un test di penetrazione?
No, e fai attenzione a chi vende uno su un marketplace. Questo è un audit di configurazione e esposizione fatto con il tuo accesso, dall’interno. Trova le cose che realmente compromettono i server. Un pentest è un’attività diversa, con un ambito diverso e documenti legali propri.
Rompete qualcosa durante il rafforzamento?
Nessuna modifica viene fatta senza spiegarti cosa e perché. Tutto ciò che può essere ripristinato è documentato, così si può tornare indietro, e i servizi vengono verificati funzionanti dopo ogni modifica. Nel Standard e nel Premium c’è un retest finale per confermare che nulla abbia smesso di funzionare.
Ottengo qualcosa da mostrare a un cliente o a un auditor?
Sì. Il rapporto è scritto in modo che possa essere letto da qualcuno che non è un sysadmin, con le scoperte valutate in base al rischio reale e una chiara dichiarazione di cosa è stato sistemato e quando. Non è un dump di scanner.
Puoi aiutarci a rispettare ISO 27001, SOC 2 o simili?
Posso rafforzare l’infrastruttura e documentarla secondo uno standard che supporti i controlli tecnici. La certificazione stessa coinvolge un auditor e processi ben oltre i server, e non farò finta di niente.
Di quale accesso hai bisogno?
SSH con sudo, o accesso in sola lettura per l’audit se preferisci applicare le correzioni tu stesso. Credenziali temporanee vanno bene e le ruoti alla consegna.
Quanto spesso bisogna ripetere questa attività?
Una o due volte all’anno per la maggior parte delle configurazioni, o dopo ogni cambiamento significativo. Un rafforzamento una tantum si degrada: i pacchetti invecchiano, le persone aggiungono regole e aprono porte e dimenticano.

