Ist ein Restore wirklich erprobt?
Backups können erfolgreich laufen, während Wiederherstellungszeit und Datenintegrität ungeprüft bleiben.
Produktions-Infrastruktur: Risk Review in 3 Tagen
Ein unabhängiger dreitägiger Review Ihrer Produktions-Infrastruktur. Sie erhalten ein konkretes Risikoregister und einen priorisierten Handlungsplan – ohne Verkauf von Cloud-Produkten oder Lizenzen.
Das ist eine Prüfliste, keine Behauptung über Ihre Umgebung. Im Review wird jede Beobachtung mit nachvollziehbarer Evidenz belegt.
Für Produktunternehmen mit 11–200 Mitarbeitenden, Software- und Produktagenturen, AI-Beratungen vor dem Produktionsstart und Teams ohne dedizierten Senior Infrastructure Owner.
Backups können erfolgreich laufen, während Wiederherstellungszeit und Datenintegrität ungeprüft bleiben.
Der Review betrachtet einzelne Services, Nodes, Provider und Wissensabhängigkeiten von Personen.
Dashboards und Metriken werden darauf geprüft, ob sie vor Nutzerwirkung zu einer klaren Aktion führen.
Manuelle Schritte, Freigaben, Abhängigkeiten und der tatsächlich nutzbare Rückweg werden sichtbar gemacht.
Geprüft werden gewachsene Berechtigungen, Secret-Flows, Angriffsflächen und Betriebsregeln am Edge.
Bei AI-Systemen betrachtet der Review Kapazität, Isolation, Beobachtbarkeit, Fallbacks und operative Abläufe.
Der Review beginnt, sobald der Scope bestätigt und der vereinbarte Read-only-Zugang verfügbar ist.
60 Minuten mit dem technischen Owner: Ziele, Architektur, kritische Pfade, bekannte Einschränkungen und Zugangsmodus.
Architektur, Deployment, Zugriffe, Backups, Monitoring, Edge/Security, Failure Modes und Runbooks werden überprüft.
Sie erhalten das Risikoregister und den 30/60/90-Tage-Plan; anschließend 60 Minuten Readout mit CTO oder Leitung.
Severity, potenzieller Impact, Evidenz und empfohlene nächste Aktion für jedes bestätigte Risiko.
Eine Reihenfolge, die kurzfristige Risikoreduktion von struktureller Verbesserung trennt.
60 Minuten mit CTO oder Leitung für Evidenz, Trade-offs, Zuständigkeiten und offene Entscheidungen.
Das folgende Beispiel zeigt Format und Detailtiefe des Berichts.
Beispieldaten: Namen und identifizierende Angaben sind nicht enthalten. Findings eines beauftragten Reviews werden anhand der geprüften Umgebung und nachvollziehbarer Evidenz erstellt.
2.490 € zzgl. USt. gelten für diesen festen Umfang. Alles darüber wird vorab separat scoped. Ein optionaler Hardening-/Launch-Sprint dauert typischerweise 5–10 Tage und wird als Festumfang oder zu 95 €/Std. vereinbart; der Review verpflichtet nicht zur Beauftragung.
Eine europäische Produktfirma brauchte einen verlässlichen Weg, mehrere Anwendungen auszuliefern, ohne dass jeder Release zu einem Infrastruktur-Risiko wurde.
Die Anwendungen liefen in Docker-Containern über einen schwer bedienbaren CI/CD-Prozess. Eine einheitliche Deployment-Plattform und ein nutzbarer Rollback fehlten; gleichzeitig stiegen die Infrastrukturkosten.
Sergey entwarf und baute einen Kubernetes-Cluster mit 20 Nodes, migrierte Symfony- und Go-Anwendungen, überarbeitete die CI/CD-Pipelines und ergänzte Rollback und Monitoring.
Für einen Kunden wurde ein internes System zur Content-Generierung aufgebaut, das privaten Kundenkontext nutzt und Daten, Modelle und Ergebnisse vollständig auf der eigenen Infrastruktur hält.
Seit mehr als 15 Jahren plane, baue und betreibe ich produktive Systeme – vom Edge über Kubernetes und Datenbanken bis zu privater LLM-Inference.
Im Review arbeite ich selbst mit Ihrem technischen Owner. Es gibt keinen Verkauf von Cloud-Diensten oder Lizenzen und keine Übergabe an ein Junior-Team.
Read-only-Zugriff reicht aus. Wenn direkter Zugriff nicht möglich oder nicht gewünscht ist, kann ein Screen Share mit Ihrem technischen Owner vereinbart werden.
Ja. Ein NDA kann vor dem Austausch vertraulicher Architektur- oder Betriebsinformationen abgeschlossen werden.
Ja. Für Software-, Produkt- und AI-Agenturen kann der Scope als White-Label-Leistung vereinbart werden.
Nein. Der Review ist eine technische und operative Risikoprüfung. Er ersetzt weder einen Penetrationstest noch eine Compliance-Zertifizierung.
Die Umsetzung ist nicht Bestandteil des Reviews. Danach kann optional ein separater Hardening-/Launch-Sprint mit eigenem Scope vereinbart werden.
Der Review erfolgt remote. Aufträge in Deutschland und der EU werden über VML Development GmbH abgewickelt.
Beschreiben Sie kurz System und Timing. Ich antworte in der Regel innerhalb eines Werktags mit einem Vorschlag für den Scope-Call.