Done Dynamics bulut bilişim güvenliği denetimi ve sıkılaştırma çalışması yapıyor: mevcut
bulut hesabının çıkarılması, yanlış yapılandırmaların tespiti, kimlik ve yetkilendirme
yapısının sadeleştirilmesi, gizli bilgi yönetimi, kayıt ve izleme kurgusu, yedek doğrulaması ve KVKK
açısından veri konumunun netleştirilmesi. Çalışma tek bir sağlayıcıya bağlı değil; AWS, Cloudflare, Hetzner,
Google Cloud ve benzeri platformlarda aynı kontrol seti uygulanıyor.
Sayfanın çıkış noktası paylaşılan sorumluluk modeli. Bulut sağlayıcısı veri merkezini, donanımı ve
sanallaştırma katmanını koruyor — bu tarafta gerçekten iyi bir iş yapılıyor. Ancak hesabınızda hangi kaynağın
internete baktığı, kimin neye erişebildiği, verinin şifreli olup olmadığı ve anahtarların nerede durduğu
tamamen sizde kalıyor. Sahada en sık karşılaştığımız yanlış anlama da burada: "bulutta duruyor, o zaman
güvenlidir" cümlesi, devredilmemiş bir sorumluluğu devredilmiş sayıyor.
Denetim salt okunur yetkiyle yürütülür, üretime dokunulmaz ve çıktısı kritiklik seviyesine göre sıralanmış bir
bulgu listesidir. Çalışma
siber güvenlik denetimi
kapsamının bir parçası olarak ya da tek başına yürütülebilir; barındırma tarafındaki kurulumla birlikte
planlandığında ise
barındırma hizmetiyle
aynı belgede toplanır.