Безопасность облачных вычислений: ключевые угрозы и...

22
http://devbusiness.ru/mkozloff Ключевые угрозы и риски

Upload: michael-kozloff

Post on 11-Nov-2014

1.635 views

Category:

Documents


2 download

DESCRIPTION

С учетом рисков облачных вычислений необходимо переходить от защиты периметра к защите информации в местах ее присутствия, что пока затруднено особенностями архитектуры облаков...

TRANSCRIPT

Page 1: Безопасность облачных вычислений: ключевые угрозы и риски

http://devbusiness.ru/mkozloff

Ключевые угрозы и риски

Page 2: Безопасность облачных вычислений: ключевые угрозы и риски

cloud computing virtualization

Page 3: Безопасность облачных вычислений: ключевые угрозы и риски

http://www.businessinsider.com/amazon-lost-data-2011-4

Um...

Page 4: Безопасность облачных вычислений: ключевые угрозы и риски

http://www.mobile-review.com/articles/2011/birulki-117.shtml#4

… хакеры совершили атаку на

игровую сеть Playstation

Network… … стало известно, что

взломщики получили доступ к 77

миллионам записей игроков в

PSN, а также предположительно

к 10 миллионам кредитных

карт…

Page 6: Безопасность облачных вычислений: ключевые угрозы и риски

1.

2.

3.

Source: Saugatuck Technology Inc., 2009 Cloud Infrastructure Survey (Julne09),

WW N=670

Page 7: Безопасность облачных вычислений: ключевые угрозы и риски
Page 8: Безопасность облачных вычислений: ключевые угрозы и риски

Основные риски ИБ в Облаках

Page 9: Безопасность облачных вычислений: ключевые угрозы и риски

http://www.cloudsecurityalliance.org/csaguide.pdf

credit: Lawrence Berkeley Nat'l Lab - Roy Kaltschmidt, photographer

Page 10: Безопасность облачных вычислений: ключевые угрозы и риски

1.

2.

3.

4.

5.

6.

7.

Page 12: Безопасность облачных вычислений: ключевые угрозы и риски

1.

2.

3.

4.

5.

6.

7.

8.

9.

10.

12 The Open Web Application Security Project (OWASP)

Page 13: Безопасность облачных вычислений: ключевые угрозы и риски

1.

2.

3.

4.

5.

6.

7.

Page 14: Безопасность облачных вычислений: ключевые угрозы и риски

2010 Data Breach Investigations Report

Verizon RISK Team in cooperation with the United States Secret Service

Page 15: Безопасность облачных вычислений: ключевые угрозы и риски

The Value Of Corporate Secrets

How Compliance And Collaboration Affect Enterprise Perceptions Of Risk

March 2010, Forrester

Тип инцидента Стоимость

инцидента

ИТ администратор

нарушил

привилегии и

похитил данные

$452 238

Page 16: Безопасность облачных вычислений: ключевые угрозы и риски

Администратор виртуальной среды

Может украсть образы ВМ

Администратор системы хранения данных (СХД)

Может украсть копию диска

Администратор облака имеет доступ к

данным множества клиентов!

Page 17: Безопасность облачных вычислений: ключевые угрозы и риски

1.

2.

3.

4.

5.

Page 18: Безопасность облачных вычислений: ключевые угрозы и риски

The Value Of Corporate Secrets. How Compliance And Collaboration Affect Enterprise Perceptions Of Risk. March 2010, Forrester

Page 19: Безопасность облачных вычислений: ключевые угрозы и риски

S A T O R

A R E P O

T E N E T

O P E R A

R O T A S

(c)2011, Михаил Козлов. Информация в настоящей презентации предоставляется на условиях «КАК ЕСТЬ», без предоставления каких-либо гарантий и прав. Используя данную информацию, Вы соглашаетесь с тем, что (i) автор(ы) не несут ответственности за использование Вами данной информации и (ii) Вы принимаете на себя весь риск, связанный с использованием данной информации». Упомянутые торговые марки и названия принадлежат их законным владельцам.

Page 21: Безопасность облачных вычислений: ключевые угрозы и риски

Удобство и безопасность Безопасный и удобный доступ с

множества форм-факторов

Автоматические Динамическое

выделение ресурсов

для поддержки SLA и

оптимального

энергопотребления

Федеративные данные и услуги

свободно и

безопасно

мигрируют между

облаками

ПК Лэптопы Встроенные

технологии Смартфоны Нетбуки Мобильные

устр-ва Умные ТВ

Источник: Intel