Nye utfordringer og sikkerhetstrusler
Økningen i online-bestillinger under pandemien har gjort skalerbarheten av nettverks- og IKT-ressurser avgjørende for detaljhandelsvirksomheten til kundene hos XXXXXXX. Gjennom varierende etterspørselsmønstre fra kundene, har bruken av en skybasert infrastrukturplattform gitt betydelige fordeler. Tilgangen på ressurser etter behov (On-Demand provisioning) var en nøkkelkomponent i adopteringen av skyteknologi, noe som førte til valget av Amazon AWS som foretrukket plattform.
En nylig oppdaget suksessfull inntrengning på lavt nivå hos cloud-servrene imidlertid, har avslørt nye utfordringer og sikkerhetstrusler for klienten. Organisasjonen hadde tydeligvis feilet i å sikre skybaserte tjenester og sikre at risikoer knyttet til sky computing ble håndtert forsvarlig. Oppdagelsen av angrepet under en revisjon utløste behovet for profesjonell ekspertise for å evaluere og implementere bedre cloud-sikkerhet.
Tre sentrale områder innen cloud-sikkerhet
Ekspertene fra NobleProg identifiserte tre sentrale områder å fokusere på innen cloud-sikkerhet:
- Policybasert identitet og autentisering.
- Sikkerhetskontroller for et "zero trust"-nettverk i skyen.
- Bruk av webapplikasjonsbrannmur i neste generasjon for å sikre alle nettvaskapplikasjoner.
Ved å samarbeide med IT-avdelingene og forretningsdriften, identifiserte vi klare grupper og roller for tilgang og styring av cloudressurser. Dette sikret at det kun ble gitt minimale tilgangsrettigheter som var nødvendige for gruppene til å utføre sine oppgaver. En full gjennomgang av sikkerhetspolicyer ble utført for å sikre korrekt IAM-hygiene, inkludert passordpolicyer og andre tiltak. To-faktorautentisering (2FA) ble implementert for all administrativ tilgang.
Ved bruk av Virtual Private Clouds (VPC) i AWS, ble mikrosegmenter designet for å isolere virksomhetskritiske applikasjoner fra andre arbeidsbelastninger. Subnett ble planlagt for å legge til et ekstra lag med isolering. Implementeringen av en brannmur i neste generasjon i skyen ble gjennomført for å beskytte alle webapplikasjonsservere mot trusler.
I løpet av engasjementet, som en del av god cloud-sikkerhetshygiene, oppdaget vi feilkonfigurerte lagringsbøtter (storage buckets) som utilsiktet eksponerte visse data. Videre måtte webapplikasjonsbrannmurer flyttes nærmere MicroServices som kjørte applikasjonene. Disse var mindre tilbakefall og utgjorde en viktig lærdom. Flere andre kontrolltiltak ble foreslått for å sikre bedre cloud-sikkerhet, slik som trusselinformasjonsløsninger og tilleggsdata-sikkerhetskontroller. Men med tanke på forretningsprioriteringer og IT-beredskap, ble disse plassert på fremtidig handlingsplan.
Nøkkelleveranser
I dette engasjementet evaluerte NobleProg suksessfullt cloud-sikkerhetsrisikoene for en detaljkunde og leverte cloud-sikkerhetsimplementering basert på vår ekspertise. Nøkkelleveransene var:
- Redusert risiko fra administrative kontoer som blir kompromittert.
- Begrensning av risiko fra applikasjonstrusler.
- Sikker cloud-desigining, for å begrense skader ved et kompromitt./li>
- En klar handlingsplan med prioriteringer for kontrolltiltak og implementering.
- Sikring av at virksomheten fortsatt kan utnytte skyfunksjonaliteter mens risikoen minimeres.
Trenger hjelp?
Ta kontakt for å få mer informasjon om vårt team og de målrettet løsninger vi kan tilby organisasjonen din.
Ta kontaktnorway@nobleprog.com