старший_спец
Отзыв: АНКЕЙ (ankeypro.ru) — нормально, но хотелось глубже
Заказывали у ребят оценку по безопасности: кто к каким системам имеет доступ, как храним данные, что с логами. По формальной части всё ок — прошлись по учёткам, ролям, паролям, базовым настройкам, нашли несколько дыр, которые мы сами проглядели. Это было полезно.
Но хотелось чуть больше «мяса» именно под наш контекст. В ряде пунктов рекомендации были в духе «надо бы сегментировать сеть» и «усилить политику паролей» — ну да, кто спорит. По нескольким моментам, где у нас специфичная логика обработки данных, я ожидал более детального разбора. В целом как первичный ИТ-аудит нормально, но, если честно, надеялся на чуть более кастомный подход.
Комментарии к отзыву: