The UNIX and Linux Forums  

Go Back   De Unix-en Linux Forum > Speciale Forums > Beveiliging > IT Security RSS
.
google unix.com



Meer UNIX en Linux Forum Onderwerpen Misschien vindt u Helpful
Draad Thread Starter Forum Antwoorden Last Post
Een verborgen Gevaar in Cloud Computing iBot Complex Event Processing RSS Nieuws 0 06-23-2009 07:30 PM
Heeft Cloud Computing sprong de haai? iBot Virtualisatie en Cloud Computing 0 01-20-2009 04:50
Open opties voor cloud computing iBot Virtualisatie en Cloud Computing 0 08-19-2008 05:20 PM
Event Cloud Computing - IBM Turning Data Centers Into? Cloud Computing? iBot Virtualisatie en Cloud Computing 0 11-15-2007 08:30 PM

Reply
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Zoeken in deze Thread Rate Thread Display Modes
  #1 (permalink)  
Old 06-23-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Posts: 22.263
Een verborgen Gevaar in Cloud Computing

Terug in de tijd dat ik was gelukkig tijd op de verrichtingen verdieping in computing centers, we altijd waargenomen dat de grootste bedreigingen voor de veiligheid van onze systemen waren goed beoogde exploitanten die eenvoudige fouten. Nr. hacker of strafrechtelijke ooit gebracht in een netwerk zoals het vervelen netwerk kerel op de late shift die besloten tot het uploaden van een nieuwe versie van de Cisco IOS op alle routers van een wereldwijde provider zonder tests eerste. Een bug in de IOS release veroorzaakt elke router gaan, een-voor-een. Ik herinner me wordt opgeroepen in het werk om het probleem op te lossen (moest sturen mensen op locatie te herladen de IOS op elke locatie) en daarna de uitgaven vele uren schriftelijk code en wrapper scripts om elke toetsaanslag op de operationele systemen van de exploitanten, circa 1994.

Telkens zien we de unsexy waarheid van zichzelf toegebrachte denial-of-service-aanvallen, zoals wij verwijzen vaak naar deze incidenten. De focus van IT security professionals is vaak op kleine, bijna triviaal exploits, terwijl de grootste problemen worden altijd door een goed bedoeld exploitant wij betalen voor het werk doen.

Het was niet lang geleden waar Google had hetzelfde probleem. Indien u herinneren (ik denk dat ik iets gepost hier), een van de Google-werknemers geüpload een "/" (slash) als een kwaadaardige site in hun "super-filter". Deze zeer kleine fout veroorzaakt het hele internet te ontoegankelijk via Google voor ongeveer een uur (of een beetje minder, als ik me goed herinner). Met zo veel bedrijven afhankelijk van Google AdSense voor ontvangsten (laatste telling Google handen meer dan 70% van de zoekmachine markt), Dit was een aanzienlijk verlies voor talloze bedrijven (maar de meeste van alle Google).

Dus, moet u niet verbazen dat in de rush naar het uitbesteden van diensten aan "de wolken" wij vergeten dat een operationele fout in "de wolk wij rekenen op" door een wolk dienstverlener is de meer zou kunnen leiden tot een verstoring van dienst zijn dan een hacker hackin' de wolken. Nooit de minder lezen we voorzichtig over wolk hacken, niet wolk operationele kwesties.

Als case-in-punt, een van de "web-sites-onder-ons-wings" besloten om te experimenteren met Amazon CloudFront te leveren statische inhoud. We waren gericht op de snelheid van levering, de latentie en de user experience. We waren " happy campers "en pleiten voor Amazon AWS als het volgende grote komst van de technologie. Alles leek goed. Vervolgens worden de voorwerpen gestopt met regenen uit onze wolk. Onze voorwerpen werden niet geserveerd meer. De website werd negatief verricht omdat de AWS CloudFront content delivery netwerk ( CDN) stoppen portie inhoud. Gelukkig voor ons, we hadden alleen verplaatst kleine statische grafische objecten, geen Javascript of andere operationele web code. We hebben de neiging om te werken in baby stappen, lessen uit de bevriezing operationele vloeren van computer-centra.

Wat is er gebeurd?

Een regel-gebaseerd systeem van onze (ooit favoriet) wolk provider de account gemarkeerd als "verdachte", en zonder waarschuwing, e-mail bericht, telefoontje of sms-bericht, zet onze wolk diensten. Nooit meer inhoud. Dienst geweigerd. Onze wolk is droog. Er was geen hacker, strafrechtelijke of andere lastige persoon om schade te veroorzaken, geen fraudeur of slechte kerel, het was de wolk die we besteed aan zorg voor deze zaken - een goed bestemd reeks operationele fouten.

Dit korte verhaal dient als een herinnering aan alle IT security professionals over de verborgen gevaren van cloud-diensten en hoe operationele kwesties door goed bedoeld mensen wij vertrouwen zijn over het algemeen het grootste risico voor de IT-systemen en systeem beveiliging.




Meer ...
Reply

Bladwijzers

Thread Tools Zoeken in deze Thread
Zoeken in deze Thread:

Uitgebreid zoeken
Display Modes Beoordeel deze draad
Beoordeel deze draad:

Posting Regels
Jij mag niet Post Nieuwe threads
Jij mag niet na antwoorden
Jij mag niet post attachments
Jij mag niet bewerk uw berichten

BB code is Aan
Smilies zijn Aan
[IMG] code Aan
HTML-code is Uit
Trackbacks zijn Aan
Pingbacks zijn Aan
Refbacks zijn Aan




Alle tijden zijn GMT -4. Het is nu 05:57 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Vertalingen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
De Unix-en Linux Forums Copyright © 1993-2009. Alle rechten Reserved.Ad Beheer door RedTyger

Content Relevante URL's door vBSEO 3.2.0