Eu vou auditar e reforçar a segurança dos seus servidores linux
Seus problemas de infraestrutura, resolvidos
Verificado pelo Fiverr Pro
Peio V. foi selecionado pela equipe do Fiverr Pro considerando sua experiência.
Verificado para
Engenharia de DevOps
Suporte de TI
Sobre este Serviço
Vetted Pro
A maioria dos servidores não é comprometida por algo sofisticado. Eles são invadidos por uma porta que não deveria estar aberta, um pacote que parou de receber atualizações há dois anos, ou um login de root com uma senha fraca.
Sou Especialista em Infraestrutura de Sistemas e DevOps com 8+ anos de experiência em ambientes críticos e regulados, grande parte no setor de segurança. Reforçar a segurança é minha especialidade, não um interesse secundário.
A auditoria cobre o que realmente está exposto: portas e serviços abertos, configuração do SSH, usuários e regras de sudo, firewall, nível de patches, permissões de arquivos, logs e se seus backups realmente funcionam na hora de restaurar.
Você recebe um relatório escrito com cada item avaliado pelo risco real, não pela severidade do scanner, e uma solução em linguagem simples para cada um. A partir do pacote Standard, também faço a implementação das correções.
Basic é a auditoria e o relatório.
Standard é a auditoria mais a implementação das correções.
Premium inclui monitoramento, detecção de intrusões, centralização de logs e um runbook de incidentes.
Não uso scanner e te envio o PDF. Cada item é verificado manualmente.
Os pacotes são uma referência. Me diga o que você precisa e eu envio uma proposta personalizada com preço para o seu caso.
Sistema operacional:
Linux
•
Unix
Perguntas frequentes
Tradução automática
Isso é um teste de penetração?
Não, e tome cuidado com quem vende uma nesse mercado. Essa é uma auditoria de configuração e exposição feita com seu acesso, de dentro. Ela identifica o que realmente faz os servidores serem comprometidos. Um pentest é uma atividade diferente, com escopo próprio e documentação legal própria.
Você vai quebrar alguma coisa ao reforçar a segurança?
Nenhuma mudança é feita sem te avisar o que e por quê. Tudo que pode ser revertido é documentado para que possa ser desfeito, e os serviços são verificados após cada alteração. Nos pacotes Standard e Premium, há um reteste ao final para confirmar que nada parou de funcionar.
Vou receber algo que posso mostrar a um cliente ou auditor?
Sim. O relatório é escrito para ser entendido por alguém que não é sysadmin, com avaliações de risco real e uma declaração clara do que foi corrigido e quando. Não é um dump de scanner.
Você pode ajudar a atender a ISO 27001, SOC 2 ou similares?
Posso reforçar a infraestrutura e documentá-la de acordo com um padrão que suporte os controles técnicos. A certificação envolve um auditor e processos que vão além dos servidores, e não vou fingir o contrário.
Qual acesso você precisa?
SSH com sudo, ou acesso somente leitura para a auditoria, se preferir aplicar as correções você mesmo. Credenciais temporárias são aceitáveis e você as troca na entrega.
Com que frequência isso deve ser feito novamente?
Uma ou duas vezes por ano para a maioria das configurações, ou após qualquer mudança significativa. Reforçar uma vez só pode diminuir a eficácia: pacotes envelhecem, regras são adicionadas, portas abertas e esquecidas.

