Nye utfordringer og sikkerhetstrusler
Ettersom onlineløpet økte på grunn av pandemien, har skalerbarheten av nettverk og IT-ressurser vært kritisk for XXXXXXX sine detailhandelsvirksomheter. Med varierende kundemønster har bruken av en skybasert plattform for infrastruktur gitt dem betydelige fordeler. Ressursforsyning etter behov var en nøkkelfaktor i skyvedtaket og valget av Amazon AWS som foretrukket plattform.
Imidlertid ble nye utfordringer og sikkerhetstrusler for kunden avdekket da en vellykket lavnivå-hack ble oppdaget på skyserverne. Organisasjonen hadde tydeligvis mislykkes i å sikre skybaserte tjenester og sikre at risikoen forbundet med skyberegning ble håndtert hensiktsmessig. Oppdagelsen av angrepet under en revisjon førte til behov for profesjonell ekspertise i å evaluere og implementere bedre skytrygghet.
Tre sentrale områder for skytrygghet
NobleProgs eksperter innen skytrygghet identifiserte tre sentrale områder for skytrygghet som skulle fokuseres på:
- Identitet og godkjenning basert på politikk.
- Sikkerhetskontroller for skynettverk med null tillit.
- Bruk av brannmur for webapplikasjoner av nyeste generasjon for å sikre alle webapplikasjoner.
I samarbeid med IT-teamene og virksomheten identifiserte vi klare grupper og roller for tilgang og administrasjon av skyressurser, og sikret minimal tilgangsomløp nødvendig for gruppene for å utføre aktiviteter. En fullstendig gjennomgang av sikkerhetspolitiske ble gjennomført for å sikre at passende IAM-hygiene, slik som passordpolitikker og andre, var på plass. To-faktorgodkjenning ble implementert for all administrativ tilgang.
Ved bruk av virtuelt privat nettverk i AWS, ble mikrosegmenter designet for å isolere forretningskritiske applikasjoner fra andre arbeidslast. Subnett ble planlagt for å legge til et ytterligere isolasjonslag. Implementering av en brannmur av nyeste generasjon i skyen ble utført for å beskytte alle webapplikasjonsservere mot trusler.
Under engasjemetet, som del av god hygiene for skytrygghet, oppdaget vi feiljusterte lagringsbucker som tilfeldigvis utsette noen data. I tillegg måtte brannmurene for webapplikasjoner repositioneres nærmere mikrotenestene som kjørte applikasjonene. Disse var mindre tilbakeslag og ble en viktig læring. Flere andre kontroller ble foreslått for å sikre bedre skytrygghet, som trusselintelligenløsninger og tilleggsdata sikkerhetskontroller, men med tanke på forretningsprioriteringer og IT-klarhet, ble de merket for fremtidige veiledning.
Hovedleveranser
I dette engasjemetet evalueret NobleProg vellykket skytrygghetsrisiko for en detailhandelskunde og leverte skytrygghetsimplementering ved hjelp av vår ekspertise. Hovedleveranogene var:
- Redusert risiko for at administrasjonskontoer blir kompromittert.
- Begrenset risiko for trusler fra applikasjoner.
- Sikker skydesign, begrenser skader fra kompromittering.
- En klar veiledning av kontroller og implementeringsprioriteter.
- Sikre at virksomheten kan fortsette å utnytte skyevner samtidig som risikoen minimeres.
Trenger hjelp?
Ta kontakt for å få mer informasjon om vårt team og de målrettet løsninger vi kan tilby organisasjonen din.
Ta kontaktnorway@nobleprog.com