Artikel top billede

Har din cloud-udbyder et sikkerheds-problem?

Det er ingen sag for kvikke hackere at bruge cloud-princippet til hårde angreb mod selv tunge systemer.

Se også: Galleri: Fem gode råd til at forbedre din cloud-sikkerhed.

Computerworld News Service: Kriminelle med planer om at angribe andre kan leje adgang til netværk af kompromitterede computere - de såkaldte botne - fra andre kriminelle.

Den slags kan i sig selv beskrives som 'skyer', men derudover advarer eksperter nu om, at indehaverne af legitime skyer også skal passe på, at de ikke bliver brugt til ulovlige angreb.

Du kan læse mere om cloud computing i 'Cloud computing, sådan fungerer det.'

Advarslen kommer fra David Bryan fra Trustwave og Michael Anderson fra NetSPI, der via en håndfuld virtuelle servere har angrebet en mindre finans-virksomhed, der gerne ville teste sikkerheden mod netop denne type angreb.

Angreb via Amazon

I stedet at leje et botnet fra kriminelle valgte forskerne at anvende Amazons Elastic Computing Cloud (EC2) til at leje mindre end et dusin virtuelle servere, der skulle bruges til at overvælde offerets netværk med trafik.

Forskerne fortæller, at der ikke var nogen tegn på, at Amazon opdagede angrebet, og de anbefaler cloud-udbyderne at være mere omhyggelige med at overvåge, hvordan deres ressourcer bliver brugt.

De er på baggrund af angrebet klar med fem konkret råd, som du kan se her.

"Lad os være på forkant med udviklingen, inden det bliver til det vilde vesten," sagde Trustwaves David Bryan.

Selv om Amazon ikke fangede lige præcis disse to sikkerhedseksperter, så forsikrer virksomheden om, at det bliver meget nemmere at fange kriminelle i skyen.

"Illegale aktiviteter har været almindelige på internettet længe inden skyen blev til," skriver Amazon i en udtalelse til CIO.com.

Betydelig forbedring

"Kriminelle, der vælger at henlægge deres lyssky aktiviteter til miljøer som Amazon EC2, gør det meget nemmere for os at få adgang til og fjerne deres software. Det er en betydelig forbedring set i forhold til internettet som helhed, hvor misbrugere kan gemme sig og køre for fuld styrke i lange perioder af gangen," lyder det videre.

Men virksomhederne er nødt til at overvåge deres cloud-miljø, så den slags ikke får mulighed for at finde sted.

I det følgende vil vi kigge nærmere på nogle af de sikkerhedsstrategier, som Amazon og andre nu anvender for at forbedre sikkerheden i skyen.

Se også: Galleri: Fem gode råd til at forbedre din cloud-sikkerhed.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Briefing: Er din backup en illusion?

Én gang om måneden leverer Computerworld Events en kort Cyber Briefing. Denne gang kan du komme helt tæt på, når ScanNet stiller skarpt på din virksomheds backup- og databeskyttelsesstrategi.

16. juni 2025 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere