Hjem Personlig finansiering AWS-sikkerhedsproblemer - dummies

AWS-sikkerhedsproblemer - dummies

Indholdsfortegnelse:

Anonim

For at bruge AWS (Amazon Web Services) skal du risikere sikkerheden på din computer på en større måde. Administratorer og sikkerhedspersonale kan hurtigt køre sig gale, forsøger at holde disse sammenkoblede computere sikre, men det er en del af jobbeskrivelsen.

Du skal følge de bedste metoder til sikring af computersystemerne, de data, de indeholder, dit lokale netværk og eventuelle tredjepartsprodukter, du bruger. Derudover skal du overveje brugeruddannelse og det faktum, at brugerne uden tvivl glemmer alt, hvad du fortæller dem, det andet de forlader klasseværelset, så flittigt tilsyn er påkrævet.

Amazonens syn på sikkerhed

Da selv den bedste indsats fra en leverandør sandsynligvis kun giver moderat sikkerhed, skal sælgeren opretholde en proaktiv holdning til sikkerheden. Amazon bruger meget tid på at forsøge at spore og løse kendte sikkerhedsproblemer med sine API'er, men det indser også, at nogle sårbarheder sandsynligvis vil undslippe varsel, hvilket er hvor du kommer i spil. Amazon har en fastlagt politik for at opmuntre dine input til eventuelle sårbarheder, du finder.

Sørg for at læse Amazons evalueringsproces. Processen giver plads til, at Amazon passerer skylden for et problem på en tredjepart, eller gør slet ingenting. Selv om Amazon er proaktivt, skal du indse, at du stadig kan finde sårbarheder, som Amazon ikke gør noget for at rette op. Som følge heraf vil sikkerheden for AWS altid være mindre end perfekt, hvilket betyder at du også skal opretholde en stærk og proaktiv sikkerhedsstilling og ikke være afhængig af Amazon for at gøre alt. Det vigtigste, du kan gøre, når du arbejder med en cloud service-sælger som Amazon, er at fortsætte med at overvåge dine egne systemer for ethvert tegn på uventet aktivitet.

Ekspertens syn på sikkerhed

Når du arbejder gennem din plan for at bruge AWS til at understøtte organisationens it-behov, skal du læse mere end Amazon-visningen af ​​problemer som sikkerhed. Forvente Amazon at fortælle dig om ethvert potentielt sikkerhedsproblem er ikke urimeligt - det er bare, at Amazon kun beskæftiger sig med de problemer, som det har bevis for, er reelle. For at få den fulde sikkerhedshistorie skal du stole på eksperter fra tredjepart, hvilket betyder at du skal bruge tid på at finde disse oplysninger online.

En nyere historie tjener til at illustrere, at Amazon er mindre end kommende om ethvert sikkerhedsspørgsmål. I dette tilfælde har hvide hackere formået at hakke i en tredjeparts EC2-tilfælde fra en anden instans. Efter at have fået adgang til tredjepartsinstansen kunne forskerne stjæle sikkerhedsnøglerne for den instans.Amazon er usandsynligt at fortælle dig om denne form for forskning, så du skal opdage det selv.

Problemet med mange af disse historier er, at handelspressen har en tendens til at sensationalisere dem - hvilket gør dem til at virke værre, end de virkelig er. Du skal afbalancere hvad du ved om din organisations opsætning, hvad Amazon har rapporteret om kendte sikkerhedsproblemer, og hvad handelspressen har offentliggjort om mistænkte sikkerhedsproblemer, når du bestemmer sikkerhedsrisikoen ved at bruge AWS som din sky-løsning. Som en del af din planlægningsproces skal du også overveje, hvad andre cloud-leverandører leverer i vejen for sikkerhed. Den nederste linie er at brugen af ​​skyen aldrig vil være så sikker som at holde din IT internt, fordi flere forbindelser altid staver flere muligheder for at nogen kan hackere dit setup.

Opdag virkeligheden af ​​Amazon sikkerhed

De to foregående afsnit diskuterer, hvad Amazon er villig til at indrømme, når det kommer til sikkerhed, og hvilke forskere, der forsøger at overbevise dig, er den faktiske sikkerhedstilstand for AWS. Disse to modstridende synspunkter er afgørende for din planlægningsproces, men du skal også overveje virkelige oplevelser som en del af blandingen. Sikkerhedsforskerne ved Worcester Polytechnic Institute skabte en betingelse, hvorefter AWS kunne mislykkes. Det har imidlertid ikke faktisk mislykkedes på den måde i den virkelige verden. Den måde, hvorpå AWS har faktisk mislykkedes, er med sine backup løsninger.

Historien fortæller om et firma, der ikke længere er i drift. Det mislykkedes, da nogen kompromitterede sin EC2-forekomst. Dette er ikke et konstrueret eksperiment - det skete i den virkelige verden, og involverede hackere gjorde reelle skader, så det er den slags historie, der giver større tro på, når du planlægger din brug af AWS.

En anden historie vedrører, hvordan uventede datafald på AWS har gjort tredjepartsoplysninger tilgængelige. I dette tilfælde indeholdt dataene personlige oplysninger hentet fra politiets skaderapporter, lægemiddelprøver, detaljerede lægebesøg notater og sociale sikringsnumre. I betragtning af konsekvenserne af denne overtrædelse af oplysningerne kunne de involverede organisationer være ansvarlige for både strafferetlige og civile afgifter. Når du arbejder med AWS, skal du temperere behovet for at spare penge nu med behovet for at bruge flere penge senere at forsvare dig mod en retssag.

Anvender AWS-sikkerhedens bedste praksis

Amazon giver dig et sæt sikkerheds bedste praksis, og det er en god ide at læse det tilhørende hvidbog som led i din sikkerhedsplanlægningsproces. De oplysninger, du får, hjælper dig med at forstå, hvordan du konfigurerer dit opsætning for at maksimere sikkerheden fra Amazon-perspektivet, men som de tidligere afsnit viser, er det måske ikke nok, at en stor konfiguration er tilstrækkelig til at beskytte dine data. Ja, du bør sørge for, at dit opsætning følger Amazons bedste praksis, men du skal også have planer for det uundgåelige data brud. Denne erklæring kan virke negativ, men når det kommer til sikkerhed, skal du altid tage det værste tilfælde ud og udarbejde strategier til håndtering af det.

AWS-sikkerhedsproblemer - dummies

Valg af editor

Hvad er nyt i Microsoft Word 2016? - dummies

Hvad er nyt i Microsoft Word 2016? - dummies

Udgivelsen af ​​Microsoft Word i 2016 er funktionel pakket og kan prale af evnen til at forenkle arbejdsgange og forene arbejdsgrupper. Hvad det betyder for dig er, at det er et meget lettere produkt at bruge i forhold til tidligere versioner. Med funktionelle ændringer, der er indbygget i knapper og faner af Word 2016s båndformede proceslinje, har den ...

Word 2010 Tastaturgenveje - Dummies

Word 2010 Tastaturgenveje - Dummies

Word 2010 tilbyder en række nyttige tastaturgenveje til hurtigt at udføre opgaver. Her er nogle genveje til almindelig Word-formatering, redigering og fil- og dokumentopgaver. Word 2010 Formatering Genveje Kommando Genvej Bånd Placering Fed Ctrl + B Startside Fane, Skrifttype Gruppe Kursiv Ctrl + I Startside, Skriftgruppe Understrege Ctrl + U Startside Fane, Skriftgruppe Center Ctrl + E ...

Word 2007 For Dummies Cheat Sheet - dummies

Word 2007 For Dummies Cheat Sheet - dummies

Word 2007 ser anderledes ud, men tilbyder stadig de praktiske Word hæfteklammer som f.eks. tastaturgenveje til at hjælpe dig med at oprette, formatere, indsætte ting i og flytte gennem dine Word-dokumenter. Og Word 2007 tilbyder også et par nye funktioner, der hjælper dig med at håndtere din tekstbehandling med lethed.

Valg af editor

ASVAB Montering af objekter Subtest: Shapes - dummies

ASVAB Montering af objekter Subtest: Shapes - dummies

Mange mennesker kan finde den anden type montering af objekter problem på ASVAB lettere end forbindelsesproblemerne. Denne type problem er meget som et puslespil, medmindre det ikke resulterer i et billede af Frihedsgudinden eller et kort over USA. Der er også en heck of a ...

ASVAB Aritmetisk Reasoning Subtest: Viser Sammenligninger med Ratioer - Dummies

ASVAB Aritmetisk Reasoning Subtest: Viser Sammenligninger med Ratioer - Dummies

Du skal vide, hvordan du arbejde med forhold for den aritmetiske begrundelse subtest af ASVAB. Et forhold viser et forhold mellem to ting. For eksempel, hvis Margaret investerede i hendes tatoveringslokale i forholdet 2: 1 (eller 2 til 1) til hendes forretningspartner Julie, satte Margaret $ 2 for hver ...

ASVAB Auto & Shop Information Undertest: Drilling, Punching og Gouging Tools - dummies

ASVAB Auto & Shop Information Undertest: Drilling, Punching og Gouging Tools - dummies

Nej, det handler ikke om hånd-til-hånd kamp træning fra grundlæggende træning. Imidlertid vil ASVAB teste din viden om, hvor praktisk du er med boring, stansning og gouging-værktøjer. Masters i butikskunst gør ofte huller i det materiale, de arbejder med for at opbygge det perfekte fuglehus (eller hvad de arbejder på). ...

Valg af editor

EMT-eksamen: Sådan arbejder du med et team under et nødsituation

EMT-eksamen: Sådan arbejder du med et team under et nødsituation

Arbejder helt alene som en EMT er ekstremt sjælden. Selv under disse omstændigheder vil du sandsynligvis interagere med andre sundhedspleje- og offentlige sikkerhedsudbydere på et eller andet tidspunkt under et opkald. Mere sandsynligt vil du fungere som medlem af et hold. Det kan være en enkelt partner, et brandmandsbesætningsmedlem eller endda en nødsituation ...

EMT-eksamen: Sådan dokumenterer du dine tilfælde - dummier

EMT-eksamen: Sådan dokumenterer du dine tilfælde - dummier

Til eksamen og i feltet EMT er forpligtet til at dokumentere, hvad du observerede om patienten og miljøet, de resultater, du vurderede, den omhu du gav, og eventuelle ændringer i patientens tilstand, mens du var i din pleje. Dokumentation kan ske enten på papirformularer eller elektronisk med en computer, bærbar computer, ...