Noi dezideri și amenințări de securitate
Odată cu creșterea comenzilor online din cauza pandemiei, scalabilitatea resurselor de rețea și IT a devenit critică pentru activitatea de retail a clienților XXXXXXX. Având în vedere modelele variabile ale cererii clienților, utilizarea unei platforme Cloud pentru infrastructură le-a adus beneficii immense. Provizionarea On-Demand a diverselor resurse a fost un factor cheie în adoptarea Cloud și în alegerea Amazon AWS ca platformă de referință.
Însă, o descoperire recentă a unui hack reușit de nivel scăzut pe serverele Cloud a evidențiat noi dezideri și amenințări de securitate pentru Client. Organizația a eșuat clar în securizarea serviciilor bazate pe Cloud și în asigurarea faptului că riscurile asociate calculului în Cloud au fost gestionate corespunzător. Descoperirea atacului în timpul unui audit a declanșat nevoia de expertiză profesională în evaluarea și aplicarea unei securități cloud superioare.
Trei domenii cheie de securitate în cloud
Experții în securitate Cloud de la NobleProg au identificat trei domenii cheie de securitate în cloud asupra cărora să se concentreze:
- Identificare și autentificare bazate pe politici.
- Controale de securitate a rețelei cloud Zero trust.
- Utilizarea unui firewall de aplicații web de generație următoare pentru a securiza toate aplicațiile web.
Lucrand cu echipele de IT și afaceri, am identificat grupuri și roluri clare pentru accesul și gestionarea resurselor cloud, oferind privilegii minime de acces necesare pentru ca grupurile să-și poată desfășura activitățile. Am efectuat o revizuire completă a politicilor de securitate pentru a ne asigura că o igienă adecvată a IAM (Identity and Access Management), cum ar fi politicile de parole și alte aspecte, era în vigoare. Am implementat autentificarea în două etape pentru orice acces administrativ.
Folosind Virtual Private Clouds în AWS, am proiectat micro-segmente pentru a izola aplicațiile critice pentru afacere de alte sarcini de lucru. Subrețelele au fost planificate pentru a adăuga un alt strat de izolare. Am implementat un firewall de generație următoare în Cloud pentru a proteja toate serverele de aplicații web de amenințări.
În timpul colaborării, în cadrul respectării unei bune igiene de securitate cloud, am descoperit bucket-uri de stocare configurate eronat, care expuneau accidental anumite date. De asemenea, firewalls-urile de aplicații web au trebuit reposiționate pentru a fi mai aproape de MicroServices care rulau aplicațiile. Acestea au fost obstacole minore și au fost o lecție importantă învățată. Au fost propuse mai multe alte controale pentru asigurarea unei securități cloud mai bune, cum ar fi soluții de inteligență privind amenințările și controale suplimentare de securitate a datelor, însă, ținând cont de prioritățile de afaceri și pregătirea IT, au fost marcate pentru roadmap-ul viitor.
Livrări cheie
În cadrul acestei colaborări, NobleProg a evaluat cu succes riscurile de securitate în cloud pentru un client de retail și, folosind expertiza noastră, a livrat implementarea securității cloud. Livrările cheie au fost:
- Reducerea riscului ca conturile administrative să fie compromise.
- Limitarea riscului de la amenințările la aplicații.
- Design secure cloud, limitând daunele în cazul unei compromise.
- Un roadmap clar de controale și priorități de implementare.
- Asigurarea faptului că afacerile pot continua să profite de capacitatea Cloud minimizând riscurile.
Ai nevoie de ajutor?
Contactați-ne pentru a afla mai multe despre echipa noastră și despre tipurile de soluții personalizate pe care le putem oferi organizației dumneavoastră.
Intrati in legaturaromania@nobleprog.com