инженерный аудит, не консалтинг

Аудит облачной инфраструктуры и безопасности от практикующего инженера

Не общая консалтинговая методология, а разбор от инженера, который сам эксплуатировал и чинил такие системы.

Запросить бесплатный мини-аудит
08категорий риска в чек-листе
07сайтов в первом прогоне 152-ФЗ
24чответ на заявку
как это работает

Бесплатный мини-аудит

  1. 01 Отвечаете на короткий опросник про вашу облачную инфраструктуру.
  2. 02 По желанию — даёте временный read-only доступ для более точной проверки.
  3. 03 Получаете отчёт с находками и оценкой риска по каждой.
что проверяем

Чек-лист аудита

методология

На что опираемся

  1. 01 Смотрим на реальную конфигурацию — временный read-only доступ к облаку или сайту, а не только ответы на анкету.
  2. 02 Сверяем с официальными источниками: рекомендациями облачного провайдера, общепринятыми практиками безопасности, текстом 152-ФЗ — не с общими шаблонами «как обычно делают».
  3. 03 На каждую находку — конкретное основание: что именно настроено не так, почему это риск, какая норма или практика нарушена.
  4. 04 Приоритизируем по критичности, чтобы сначала чинили то, что действительно горит, а не всё подряд без разбора.
результат

Что получаете

HTML-дашборд с находками и оценкой риска по цвету — как в примерах ниже, плюс краткое резюме на одну страницу для нетехнического руководителя: без жаргона, главные риски и что с ними делать.

Обратитесь повторно в течение 2 недель после аудита — бесплатно проверим, что вы исправили.

услуги

Направления

65 000 ₽

Аудит облачной инфраструктуры и безопасности

Security groups, IAM, секреты, бэкапы, мониторинг — от инженера, который сам эксплуатировал такие системы.

Стандартный объём: 1 фронтенд, 1 бэкенд, 1 база данных. Больше — расчёт индивидуально.

Часто заказывают вместе с аудитом на 152-ФЗ

15 000 ₽

Аудит на соответствие 152-ФЗ

Политика конфиденциальности, согласия в формах, иностранные сервисы и трансграничная передача данных — с готовым пакетом документов.

Часто заказывают вместе с облачным аудитом

Оба вместе — 75 000 ₽ (дешевле на 5 000 ₽, чем по отдельности)

почему заказывать вместе

Технический аудит и 152-ФЗ — в одном процессе, не по отдельности

Как обычно

Инженер по безопасности разбирается в облаке и IAM, но не пишет политику по 152-ФЗ. Комплаенс-специалист составит документы, но не полезет в Terraform и security groups.

Два подрядчика, два договора, два бюджета — и риск, что техническая находка не совпадёт с тем, что написано в документах.

Как здесь

Оба направления идут одним процессом. Открытая security group на сервере с персональными данными — это одновременно и облачная находка, и находка по 152-ФЗ, замеченная за один проход, а не в двух не связанных между собой отчётах.

Сам этот сайт прошёл оба аудита на себе — сначала облачный деплой, потом реальный разбор по 152-ФЗ: не было политики, не было чекбокса согласия, cookie от Метрики без баннера — нашли и закрыли в тот же день.

примеры работ

Кейсы

Запросить бесплатный мини-аудит