商业
您现在的位置:首页 > 商业 > 在Capital One违规之后,你知道你的云中有谁吗?
  • 英国与快速反应小组一起抗击冠状病毒

    英国与快速反应小组一起抗击冠状病毒

    发布时间:2020/04/01

      英国政府宣布了新的措施,以打击虚假的COVID-19在线信息的传播,包括建立专门的专家小组来处理错误信息。 新成立的快速反应小组将在英国内阁办公室内部运作,并将研究应对互联网上“有害叙述”的方法-解决“...

  • 微软即将吸引消费者-但Skype仍将保留

    微软即将吸引消费者-但Skype仍将保留

    发布时间:2020/03/31

      微软今天宣布,今年晚些时候,它将推出Teams的基本消费版,即类似于Slack的文本,音频和视频聊天应用程序。就像Microsoft所喜欢的,您的个人生活团队将使用许多工具,这些工具将使家庭和小组更轻松地组织...

  • 安全漏洞暴露了共和党选民公司的内部应用代码

    安全漏洞暴露了共和党选民公司的内部应用代码

    发布时间:2020/03/31

      一家专供共和党政治运动使用的选民联系和拉票公司,错误地在其网站上留下了未经保护的应用程序代码副本,供任何人找到。 Campaign Sidekick公司通过iOS和Android应用程序帮助共和党竞选活动布署其选区,这...

  • 在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    发布时间:2020/03/31

      随着美国人渴望长时间的自我隔离,白酒业务的销量激增。根据尼尔森(Nielsen)的数据,到3月中旬,这一增长已经比去年同期高出26%以上。但是,联盟中至少有一个州与这种趋势背道而驰,而且与消费者的意愿无...

在Capital One违规之后,你知道你的云中有谁吗?

发布时间:2019/08/02 商业 浏览次数:1095

 
最近报告的Capital One数据泄露再次将技术世界的注意力转向云安全。很多猜测都是该行业可以推测究竟发生了什么以及事件是如何发生的。起诉书含糊不清,公司处于公关危机模式。
我们不要把这段时间浪费在猜想上。在每个人都在倾听时,重点关注令人不舒服但完全有效的云安全问题。
云平台安全性中的大象是客户不知道哪些云提供商员工被委托对云本身进行管理级访问的固有问题。云客户X不知道云提供商Y的员工姓名,他们在屈服于道德失败后,理论上可能会滥用特权知识,凭据或内部云提供商工具,以便不恰当地访问,复制或以其他方式与云客户X进行交互配置系统或存储数据。
需要明确的是,没有任何迹象表明Capital One违规是内幕访问或特权知识滥用的结果。虽然被指控的犯罪者之前的工作历史包括亚马逊网络服务(云服务提供商从哪个数据下载)的就业,但是,任何有互联网连接的人都可以获得实现所谓的不法行为所需的云服务专有技术。好奇心。
相反,我们需要从更广泛的意义上谈论云平台安全性。我们需要确保高管何时签署虚线并同意将他们自己的客户数据置于其他人的控制之下,以便他们了解云平台安全的明显权衡现实,而不是神话。
简而言之,将操作迁移到云空间意味着您将自己置于云主机的支配之下。最终,云提供商可以拿起他们的球回家,让您的企业陷入困境。这样做可能违反了律师打字和双方同意的一些话。但这些话并不能阻止云提供商的流氓分包商滥用可信访问 – 云客户很可能永远不会知道。
对于这种情况,没有简单的修复方法。但是,在引发非常重要的对话之前,等待云平台内幕滥用的公开例子被公开所知是愚蠢的,即使云提供商对云用户认识和不安的主题感到不舒服。

姓 名:
邮箱
留 言: