Intrati in legatura

Provocări noi și amenințări la securitate

Datorită creșterii comenzilor online generate de pandemie, scalabilitatea rețelei și a resurselor IT a devenit critică pentru afacerea de retail a clienților XXXXXXX. Având în vedere modelele variate ale cererii clienților, utilizarea unei platforme cloud pentru infrastructură le-a adus beneficii semnificative. Provisioningul la cerere al diverselor resurse a fost un factor-cheie în adoptarea soluțiilor cloud și în alegerea Amazon AWS ca platformă principală.

Însă, o descoperire recentă a unei hackări de succes la nivel scăzut pe serverele cloud a pus în lumină noi provocări și amenințări la securitate pentru client. Organizația nu reușise să își asigure serviciile bazate pe cloud și să gestioneze corespunzător riscurile asociate computing-ului în cloud. Descoperirea atacului în timpul unei audituri a declanșat nevoia de expertiză profesională pentru evaluarea și impunerea unor măsuri mai bune de securitate în cloud.

Trei domenii cheie ale securității în cloud

Experții NobleProg în securitatea în cloud au identificat trei domenii esențiale de concentrare:

  • Identificare și autentificare bazate pe politici.
  • Controale de securitate a rețelei cloud Zero Trust.
  • Utilizarea unui firewall de aplicații web de generație nouă pentru securizarea tuturor aplicațiilor web.

Lucrând împreună cu echipele IT și cu business-ul, am identificat grupuri clare și roluri pentru accesarea și gestionarea resurselor din cloud, oferind privilegiile de acces minime necesare grupurilor pentru a desfășura activitățile. S-a efectuat o revizuire completă a politicilor de securitate pentru a se asigura că standardele IAM (Identity and Access Management), precum politicile privind parolarea și altele, sunt în aplicare. A fost implementată autentificarea cu doi factori (2FA) pentru orice acces administrativ.

Folosind Virtual Private Clouds din AWS, au fost proiectate segmente micro pentru a izola aplicațiile critice pentru business de alte sarcini de lucru (workloads). Rețelele private virtuale (subrețelele) au fost planificate pentru a adăuga un alt strat de izolare. A fost implementat un firewall de generație nouă în cloud pentru a proteja toate serverele de aplicații web împotriva amenințărilor.

În timpul implicării, ca parte a aplicării unui comportament corect de securitate în cloud (cloud security hygiene), am descoperit bucket-uri de stocare configurate incorect, care expuneau accidental anumite date. De asemenea, firewall-urile de aplicații web au trebuit reposiționate pentru a fi mai aproape de MicroServiciile care rulau aplicațiile. Acestea au fost obstacole minore, dar au reprezentat lecții importante învățate. Au fost propuse alte controale suplimentare pentru asigurarea unei securități în cloud mai bune, cum ar fi soluțiile de inteligență a amenințărilor și adăugarea unor controale suplimentare de securitate a datelor, dar, având în vedere prioritățile business și gradul de pregătire IT, acestea au fost marcate pentru roadmap-ul viitor.

Livrabile principale

În această implicare, NobleProg a evaluat cu succes riscurile de securitate în cloud pentru un client din retail și, folosind expertiza proprie, a livrat implementarea securității în cloud. Livrabilele principale au fost:

  • Reducerea riscului ca conturile administrative să fie compromise.
  • Limitarea riscului din amenințările aplicațiilor.
  • Proiectarea securizată a cloud-ului, limitând prejudiciile într-o situație de comprometere.
  • Un roadmap clar al controalelor și al priorităților de implementare.
  • Asigurarea faptului că business-ul poate continua să exploateze capacitățile cloud, în timp ce riscurile sunt minimizate.
Two persons looking at a tablet

Ai nevoie de ajutor?

Contactați-ne pentru a afla mai multe despre echipa noastră și despre tipurile de soluții personalizate pe care le putem oferi organizației dumneavoastră.

Intrati in legatura

moldova@nobleprog.com