Új kihívások és biztonsági fenyetetések
A járvány miatti online rendelések növekedése miatt a hálózatok és IT-erőforrások skálázhatósága kulcsszerepet játszott az XXXXXXX kiskereskedelmi üzletágának működésében. A változó ügyfélkérlet-mintázatok miatt a felhőalapú infrastruktúramegoldások alkalmazása jelentős előnyökkel járt. Az erőforrások igény szerinti (on-demand) biztosítása volt a felhőtechnológia térnyerésének és az Amazon AWS választásának meghatározó tényezője.
Ugyanakkor a felhőszervertárgyakon megvalósult sikeres, alacsony szintű támadás felfedezése új kihívásokat és biztonsági fenyetetéseket vetett fel az ügyfél számára. Egyértelműen az derült ki, hogy a szervezet nem biztosította kellőképpen a felhőalapú szolgáltatások biztonságát, és nem kezelt megfelelően a felhőszámításhoz társuló kockázatokat. A támadás egy audit során történő felfedezése indokolta a professzionális szakértelem bevonását a felhőbiztonság értékeléséhez és erősebb biztonsági intézkedések kikényszerítéséhez.
A felhőbiztonság három kulcsfontosságú területe
A NobleProg felhőbiztonsági szakértői három kulcsfontosságú területen javasoltak fókuszált beavatkozást:
- Szabályzat-alapú azonosítás és hitelesítés.
- Nulla bizalom (Zero trust) elvvel működő felhőhálózati biztonsági ellenőrzések.
- Legújabb generációs Web-alkalmazástűzfal (WAF) használata minden webes alkalmazás védelmére.
Az IT-csapatokkal és az üzleti egységekkel közösen meghatároztuk a felhőerőforrásokhoz való hozzáférés és kezelés körében érvényes csoportokat és szerepköröket, biztosítva a minimális szükséges jogosultságokat a tevékenységek ellátásához. Teljes körű vizsgálatot végeztünk a biztonsági szabályzatokról, hogy biztosítsuk a megfelelő IAM (Azonosítás és jogosultságkezelés) higiénia bevezetését, például a jelszó-politikák alkalmazását. Minden adminisztrátori hozzáférési szintre bevezettük a kétfaktoros hitelesítést.
Az AWS Virtual Private Cloud (VPC) technológiáját felhasználva mikrosegmentekezdéseket terveztünk, hogy elkülönítsük az üzletkritikus alkalmazásokat a többi terheléstől. Az alhálózatok (subnets) tervezése hozzáadott egy újabb elkülönítési réteget. Felhőalapú legújabb generációs tűzfal telepítése történt a webes alkalmazásszerverek fenyetetések elleni védelmére.
A megkeresés során, a jó felhőbiztonsági gyakorlatok követése részeként, rosszul konfigúrált tárolóvödröket (storage buckets) fedeztünk fel, amelyek véletlenszerűen egyes adatokat tettek közzé. Ezenkívül a Web-alkalmazástűzfalakat (WAF) át kellett helyezni, hogy közelebb kerüljenek az alkalmazásokat futtató MicroService-ekhez. Ezek kisebb visszaesések voltak, de fontos tapasztalatot jelentettek. Több további kontroll bevezetését javasoltuk a jobb felhőbiztonság érdekében, például fenyegetés-informatikai (Threat intelligence) megoldások és további adatbiztonsági kontrollok bevezetését, de az üzleti prioritások és az IT-készültség figyelembevételével ezeket a jövőbeli útvonalterv (roadmap) részévé jelöltük.
A főbb eredmények
Ebben a megkeresésben a NobleProg sikeresen értékelte a felhőbiztonsági kockázatokat egy kiskereskedelmi ügyfél számára, és szakértelmét felhasználva kivitte a felhőbiztonsági megvalósítást. A főbb eredmények:
- Az adminisztrátori fiókok kompromittálódásából eredő kockázat csökkentése.
- Az alkalmazásbiztonsági fenyetetésekből eredő kockázat korlátozása.
- Biztonságos felhőarchitektúra tervezése, a kompromittálódásból eredő károk minimalizálásával.
- Egyértelmű útvonalterv a kontrollmechanizmusok és a megvalósítás prioritásainak tekintetében.
- Biztosítás, hogy az üzlet képes legyen a felhő-kapacitásokra építeni a kockázatok minimalizálása mellett.
Segítségre van szüksége?
Vegye fel velünk a kapcsolatot, hogy többet megtudjon csapatunkról és az Ön szervezetének kínálható testreszabott megoldásokról.
Lépjen kapcsolatba velünkkepzes@nobleprog.com vagy +36 70 943 7777