Σπίτι Προσωπικά Οικονομικά Προβλήματα Ασφαλείας AWS - ανδρείκελα

Προβλήματα Ασφαλείας AWS - ανδρείκελα

Πίνακας περιεχομένων:

Βίντεο: What is reddit? 2024

Βίντεο: What is reddit? 2024
Anonim

Για να χρησιμοποιήσετε το AWS (Amazon Web Services), πρέπει να διακινδυνεύσετε σημαντικά την ασφάλεια του υπολογιστή σας. Οι διαχειριστές και οι επαγγελματίες ασφαλείας μπορούν γρήγορα να τρελαθούν προσπαθώντας να διατηρήσουν ασφαλείς αυτούς τους διασυνδεδεμένους υπολογιστές, αλλά αυτό είναι μέρος της περιγραφής της θέσης εργασίας.

Πρέπει να ακολουθήσετε τις βέλτιστες πρακτικές για τη διασφάλιση των συστημάτων υπολογιστών, των δεδομένων που περιέχουν, του τοπικού σας δικτύου και των προϊόντων τρίτων που χρησιμοποιείτε. Επιπλέον, πρέπει να εξετάσετε την κατάρτιση των χρηστών και το γεγονός ότι οι χρήστες ξεχνούν αναμφισβήτητα ό, τι τους λέτε το δεύτερο που φεύγουν από την τάξη, έτσι απαιτείται επιμελής εποπτεία.

Δεδομένου ότι ακόμη και οι καλύτερες προσπάθειες εκ μέρους οποιουδήποτε πωλητή πιθανόν να παρέχουν μόνο μέτρια ασφάλεια, ο πωλητής θα πρέπει να διατηρήσει μια ενεργητική στάση όσον αφορά την ασφάλεια. Η Amazon ξοδεύει πολύ χρόνο προσπαθώντας να εντοπίσει και να επιδιορθώσει γνωστά ζητήματα ασφάλειας με τα API της, αλλά συνειδητοποιεί επίσης ότι ορισμένα τρωτά σημεία είναι πιθανό να ξεφύγουν από την προειδοποίηση, όπου κι αν παίζετε. Η Amazon έχει μια δηλωμένη πολιτική ενθάρρυνσης της συμβολής σας σε τυχόν ευπάθειες που βρίσκετε.

Βεβαιωθείτε ότι έχετε διαβάσει τη διαδικασία αξιολόγησης του Amazon. Η διαδικασία αφήνει περιθώριο για τον Αμαζόνιο να περάσει την ευθύνη για ένα θέμα σε τρίτο μέρος ή να μην κάνει τίποτα καθόλου. Παρόλο που η Amazon είναι προληπτική, θα πρέπει να συνειδητοποιήσετε ότι εξακολουθείτε να βρίσκετε τρωτά σημεία που το Amazon δεν κάνει τίποτα για να διορθώσει. Ως αποτέλεσμα, η ασφάλεια για το AWS θα είναι πάντοτε λιγότερο από τέλεια, πράγμα που σημαίνει ότι πρέπει επίσης να διατηρήσετε μια ισχυρή, προληπτική στάση ασφάλειας και να μην εξαρτάτε από το Amazon να το κάνει όλα. Το πιο σημαντικό πράγμα που μπορείτε να κάνετε όταν συνεργάζεστε με έναν προμηθευτή υπηρεσιών cloud όπως το Amazon είναι να συνεχίσετε να παρακολουθείτε τα δικά σας συστήματα για τυχόν σημάδια απροσδόκητης δραστηριότητας.

Η άποψη των ειδικών για την ασφάλεια

Καθώς εργάζεστε μέσω του σχεδίου σας για τη χρήση του AWS για να υποστηρίξετε τις ανάγκες πληροφορικής του οργανισμού σας, πρέπει να διαβάσετε περισσότερα από την άποψη του Αμαζονίου σχετικά με ζητήματα όπως η ασφάλεια. Η προσδοκία του Amazon να σας πω για κάθε πιθανό ζήτημα ασφάλειας δεν είναι παράλογο - είναι μόνο ότι το Amazon ασχολείται μόνο με εκείνα τα θέματα που έχει απόδειξη είναι πραγματική. Για να αποκτήσετε την πλήρη ιστορία ασφαλείας, πρέπει να βασιστείτε σε εμπειρογνώμονες τρίτων, πράγμα που σημαίνει ότι πρέπει να περάσετε χρόνο εντοπίζοντας αυτές τις πληροφορίες online.

Μια πρόσφατη ιστορία χρησιμεύει για να δείξει ότι το Amazon είναι λιγότερο από επικείμενη για κάθε ζήτημα ασφάλειας. Στην περίπτωση αυτή, οι hackers λευκών καπέλων κατάφεραν να εισέλθουν σε ένα παράδειγμα EC2 ενός τρίτου μέρους από μια άλλη περίπτωση. Αφού αποκτήσουν πρόσβαση στην παρουσία του τρίτου μέρους, οι ερευνητές κατάφεραν να κλέψουν τα κλειδιά ασφαλείας για εκείνη την περίπτωση.Το Amazon είναι απίθανο να σας πω γι 'αυτό το είδος έρευνας, οπότε πρέπει να το ανακαλύψετε μόνοι σας.

Το πρόβλημα με πολλές από αυτές τις ιστορίες είναι ότι ο εμπορικός Τύπος τείνει να τις αισθάνεται αισθησιασμένος - καθιστώντας τους εμφανίζονται χειρότεροι από ό, τι είναι πραγματικά. Πρέπει να εξισορροπήσετε τι γνωρίζετε σχετικά με τη ρύθμιση του οργανισμού σας, τι έχει αναφέρει η Amazon σχετικά με γνωστά ζητήματα ασφάλειας και τι δημοσίευσε ο εμπορικός τύπος σχετικά με ύποπτα ζητήματα ασφάλειας κατά τον προσδιορισμό των κινδύνων ασφάλειας της χρήσης του AWS ως λύσης σύννεφου. Ως μέρος της διαδικασίας σχεδιασμού σας, πρέπει επίσης να εξετάσετε ποιοι άλλοι προμηθευτές σύννεφο παρέχουν με τον τρόπο της ασφάλειας. Η κατώτατη γραμμή είναι ότι η χρήση του σύννεφου δεν θα είναι ποτέ τόσο ασφαλής όσο η διατήρηση της πληροφορικής σας στο σπίτι, επειδή περισσότερες συνδέσεις πάντα περιγράφουν περισσότερες ευκαιρίες για κάποιον να χάσει την εγκατάστασή σας.

Ανακαλύπτοντας την πραγματικότητα της ασφάλειας του Amazon

Τα προηγούμενα δύο τμήματα συζητούν τι είναι πρόθυμο να παραδεχτεί η Amazon όταν πρόκειται για την ασφάλεια και τι προσπαθούν οι ερευνητές να σας πείσουν είναι η πραγματική κατάσταση ασφάλειας για το AWS. Αυτές οι δύο αντιτιθέμενες απόψεις είναι κρίσιμες για τη διαδικασία σχεδιασμού σας, αλλά πρέπει επίσης να εξετάσετε τις πραγματικές εμπειρίες ως μέρος του συνδυασμού. Οι ερευνητές ασφαλείας στο Worcester Polytechnic Institute δημιούργησαν μια κατάσταση υπό την οποία το AWS θα μπορούσε να αποτύχει. Ωστόσο, δεν έχει αποτύχει με αυτόν τον τρόπο στον πραγματικό κόσμο. Ο τρόπος με τον οποίο απέτυχε πραγματικά το AWS

είναι με τις λύσεις δημιουργίας αντιγράφων ασφαλείας. Η ιστορία λέει για μια εταιρεία που δεν λειτουργεί πλέον. Αποτυχία όταν κάποιος έθεσε σε κίνδυνο την ΕΚ2. Αυτό δεν είναι ένα πειραματικό πείραμα - αυτό συνέβη στον πραγματικό κόσμο και οι εμπλεκόμενοι χάκερ έκαναν πραγματική ζημιά, οπότε αυτό είναι το είδος της ιστορίας που δίνει περισσότερη πίστη όταν προγραμματίζετε τη χρήση του AWS.

Μια άλλη ιστορία αναφέρει πώς τα απροσδόκητα χωματερές δεδομένων στο AWS έκαναν διαθέσιμες τις πληροφορίες τρίτων. Στην περίπτωση αυτή, τα δεδομένα περιλάμβαναν προσωπικές πληροφορίες που συλλέχθηκαν από εκθέσεις αστυνομικών τραυματισμών, δοκιμές φαρμάκων, λεπτομερείς σημειώσεις επίσκεψης γιατρού και αριθμούς κοινωνικής ασφάλισης. Δεδομένων των συνεπειών αυτής της παραβίασης των δεδομένων, οι εμπλεκόμενοι οργανισμοί θα μπορούσαν να ευθύνονται τόσο για ποινικές όσο και για αστικές κατηγορίες. Όταν εργάζεστε με το AWS, πρέπει να μετριάσετε την ανάγκη να εξοικονομήσετε χρήματα τώρα με την ανάγκη να δαπανήσετε περισσότερα χρήματα αργότερα υπερασπιζόμενοτε τον εαυτό σας από μια αγωγή.

Χρησιμοποιώντας βέλτιστες πρακτικές ασφάλειας AWS

Η Amazon σας παρέχει ένα σύνολο βέλτιστων πρακτικών ασφαλείας και είναι καλή ιδέα να διαβάσετε τη σχετική λευκή βίβλο ως μέρος της διαδικασίας σχεδιασμού ασφαλείας. Οι πληροφορίες που λαμβάνετε θα σας βοηθήσουν να κατανοήσετε τον τρόπο ρύθμισης των ρυθμίσεων για να μεγιστοποιήσετε την ασφάλεια από την προοπτική του Αμαζονίου, αλλά όπως δείχνουν οι προηγούμενες ενότητες, ακόμη και μια μεγάλη ρύθμιση ενδέχεται να μην είναι αρκετή για την προστασία των δεδομένων σας. Ναι, θα πρέπει να βεβαιωθείτε ότι οι ρυθμίσεις σας ακολουθούν τις βέλτιστες πρακτικές του Amazon, αλλά πρέπει επίσης να έχετε στη διάθεσή σας σχέδια για την αναπόφευκτη παραβίαση δεδομένων. Αυτή η δήλωση μπορεί να φαίνεται αρνητική, αλλά όταν πρόκειται για την ασφάλεια, πρέπει πάντα να υποθέσετε το χειρότερο σενάριο και να προετοιμάσετε στρατηγικές για τη διαχείριση του.

Προβλήματα Ασφαλείας AWS - ανδρείκελα

Η επιλογή των συντακτών

Πώς να αλλάξετε τη ρύθμιση ισορροπίας λευκού σε ετικέτες Canon EOS 70D

Πώς να αλλάξετε τη ρύθμιση ισορροπίας λευκού σε ετικέτες Canon EOS 70D

Χρησιμοποιώντας το Ο έλεγχος εξισορρόπησης λευκού στο Canon EOS 70D σας μπορεί εύκολα και γρήγορα να διορθώσει προβλήματα χρώματος. Οι διαθέσιμες ρυθμίσεις ισορροπίας λευκού απεικονίζονται με τα σύμβολα που εμφανίζονται στον παρακάτω πίνακα. Μπορείτε να δείτε την τρέχουσα ρύθμιση στην οθόνη Ρυθμίσεις λήψης, όπως φαίνεται στο παρακάτω σχήμα. Για να προσαρμόσετε τη ρύθμιση, έχετε ...

Η επιλογή των συντακτών

Προετοιμασία αντιγράφου TIFF ψηφιακής εικόνας για δημοσίευση - ανδρεικέλες

Προετοιμασία αντιγράφου TIFF ψηφιακής εικόνας για δημοσίευση - ανδρεικέλες

Μπορείτε να δημιουργήσετε αντίγραφο TIFF ψηφιακής εικόνας εύκολα. Για παράδειγμα, εάν θέλετε να υποβάλετε μια ψηφιακή φωτογραφία σε μια δημοσίευση εκτύπωσης, χρειάζεστε ένα αρχείο φωτογραφίας μορφής TIFF. Για να δημιουργήσετε ένα αντίγραφο TIFF ενός αρχείου σε ένα πρόγραμμα επεξεργασίας φωτογραφιών:

Εξάγοντας το περίγραμμα επιλογής του ψηφιακού σας επεξεργαστή εικόνας - ανδρείκελα

Εξάγοντας το περίγραμμα επιλογής του ψηφιακού σας επεξεργαστή εικόνας - ανδρείκελα

Η πρώτη προσπάθεια. Αναμείνετε να βελτιώσετε το περίγραμμα επιλογής σας τουλάχιστον λίγο. Μπορείτε να βελτιώσετε το περίγραμμα σας με διάφορους τρόπους: Αντίστροφη περιγράμματος επιλογής: Απλά χρησιμοποιήστε την εντολή Invert (ή την αντίστοιχη εντολή του προγράμματος). Προσθέστε σε περίγραμμα επιλογής: ...

Επιλογή από τις άκρες της ψηφιακής εικόνας - ανδρείκελα

Επιλογή από τις άκρες της ψηφιακής εικόνας - ανδρείκελα

Όπου οι φωτεινές περιοχές πληρούν τις σκοτεινές περιοχές. Πολλά προγράμματα επεξεργασίας φωτογραφιών σας επιτρέπουν να σχεδιάσετε ένα περίγραμμα επιλογής κατά μήκος ενός άκρου. Το εργαλείο αναζητά άκρες κοντά στο σημείο που σύρετε το ποντίκι.

Η επιλογή των συντακτών

Πώς να χρησιμοποιείτε το παράθυρο μητρώου του QuickBooks 2010 - dummies

Πώς να χρησιμοποιείτε το παράθυρο μητρώου του QuickBooks 2010 - dummies

Για να εργαστείτε ευκολότερα με το παράθυρο του Μητρώου και να ελέγξετε τον τρόπο εμφάνισής του: Το κουμπί Μετάβαση: Εμφανίζει το παράθυρο διαλόγου Μετάβαση (Go To). Αυτό το παράθυρο διαλόγου σάς επιτρέπει να αναζητήσετε μια συναλλαγή στο παράθυρο "Εγγραφή". Για παράδειγμα, μπορείτε να αναζητήσετε ...

Πώς να εργάζεστε με έναν υπάρχοντα προϋπολογισμό σε QuickBooks - dummies

Πώς να εργάζεστε με έναν υπάρχοντα προϋπολογισμό σε QuickBooks - dummies

Σε μεγάλες εταιρείες με εκατοντάδες ή χιλιάδες εργαζόμενοι, δύο ή τρία άτομα δαπανούν μεγάλο μέρος ή και ολόκληρο το χρόνο εργασίας τους με τα στοιχεία που έχουν εγγραφεί στον προϋπολογισμό. Για να επεξεργαστείτε έναν υπάρχοντα προϋπολογισμό στο QuickBooks, ακολουθήστε τα παρακάτω βήματα:

Πώς να χρησιμοποιείτε τα κουτιά παραθύρων αναφορών του QuickBooks - dummies

Πώς να χρησιμοποιείτε τα κουτιά παραθύρων αναφορών του QuickBooks - dummies

Από, Προς, Στήλες και Ταξινόμηση. Αυτά τα πλαίσια σας επιτρέπουν επίσης να ελέγχετε τις πληροφορίες που εμφανίζονται στο παράθυρο αναφοράς και την εμφάνιση των πληροφοριών. Για παράδειγμα, μπορείτε να ενημερώσετε το QuickBooks για το χρονικό διάστημα που θέλετε ...