image

NSA: veel datalekken in de cloud veroorzaakt door misconfiguraties

vrijdag 8 maart 2024, 10:48 door Redactie, 7 reacties

Veel datalekken en andere aanvallen in cloudomgevingen worden veroorzaakt door misconfiguraties en verkeerde afspraken met cloudproviders, zo stelt de Amerikaanse geheime dienst NSA. Die heeft nu tien 'mitigatiestrategieën' opgesteld om dergelijke datalekken en aanvallen te voorkomen (pdf). Volgens de NSA migreren steeds meer organisaties naar de cloud, waardoor dit soort omgevingen een steeds aantrekkelijker doelwit voor aanvallers worden.

Een deel van de problemen in de cloud ontstaat doordat bedrijven ervan uitgaan dat hun cloudprovider de beveiliging regelt, terwijl dat eigenlijk de verantwoordelijkheid van de klant is, aldus de NSA. Het is dan ook belangrijk om duidelijk te krijgen wie voor welk deel van de beveiliging verantwoordelijk is. Verder wordt het gebruik van logs aangeraden, omdat die volgens de NSA een cruciale rol spelen in het vinden van aanvallers in cloudomgevingen.

Tevens moeten organisaties ook letten op de manier hoe ze op cloudomgevingen inloggen, moet data in de cloud worden beveiligd en wordt het toepassen van netwerksegmentatie en encryptie aangeraden. "De cloud vormt een aantrekkelijk doelwit voor aanvallers om data te stelen en losgeld te eisen. Organisaties kunnen hun data beveiligen door de geschikte cloudopslag te kiezen, blootstelling via publiek ip-adressen te voorkomen, het principe van least privilege te handhaven, back-ups te maken, encryptie in te schakelen en geregeld de beveiligingsmaatregelen te herzien", zo stelt de NSA

Reacties (7)
08-03-2024, 11:11 door Anoniem
Ik denk dat er nogal wat kritiek is vooral op stallen van data elders in de cloud (USA, Big Tech).

Wie zwaaien dan naar je vanaf dat vliegend tapijt, misschien wel Ali Baba en zijn veertig rovers?

Oh, uw connectie is onveilig bevonden. U wordt nu verbannen.
Als we u zo gek krijgen, inloggen met uw EU-ID a.u.b.
08-03-2024, 12:53 door Anoniem
Duh, de cloud is juist gemaakt voor die die het niet zelf kunnen, en om het nog toegankelijker te maken zijn de standaard configuraties open, anders kan de domoor er niet mee werken.

In het begin (of nog steeds?) waren de s3 clients standaard ingesteld op iedereen lezen rechten.
08-03-2024, 13:37 door Reinder
"We know, because we've been using them to spy on you", said the NSA.
08-03-2024, 17:34 door Anoniem
Door Reinder: "We know, because we've been using them to spy on you", said the NSA.
En het probleem is het nu een niet te stoopen waterval is...
Zoals drinken van een brandblus slang...
08-03-2024, 18:06 door Anoniem
Goh je meent het.
09-03-2024, 16:06 door Anoniem
Door Anoniem: Ik denk dat er nogal wat kritiek is vooral op stallen van data elders in de cloud (USA, Big Tech).

Wie zwaaien dan naar je vanaf dat vliegend tapijt, misschien wel Ali Baba en zijn veertig rovers?

Oh, uw connectie is onveilig bevonden. U wordt nu verbannen.
Als we u zo gek krijgen, inloggen met uw EU-ID a.u.b.

En wie verzorgt de veiligheidscertificaten van Google, Meta, X, Amazon? Of denken die verzorgers, net zoals een generatie Europeanen momenteel, dat die kunnen leven van de zon en de wind? Hier met dat bord, dan krijgt een liefdeloze schep veganistisch eten op uw bord gekwakt, zogenaamd goed voor het klimaat en de planeet. Windeieren. Tiktok, wie ben ik, en wie beeld ik uit met mijn dansje. Laptop cadeau bij elke nieuwe klant die u aanlevert.
09-03-2024, 17:33 door Anoniem
Door Anoniem: Duh, de cloud is juist gemaakt voor die die het niet zelf kunnen, en om het nog toegankelijker te maken zijn de standaard configuraties open, anders kan de domoor er niet mee werken.

In het begin (of nog steeds?) waren de s3 clients standaard ingesteld op iedereen lezen rechten.

"Bent u al in de cloud?" commercial van de laatste vette economische crisis van 2008-2013. En de overheid die maar liet uploaden. Wat heeft die twee jaar reparatiewerk nu werkelijk aan maatschappelijk belang opgeleverd, naast een stel megalomane buurthuizen? De laatste kabinetscrisis? Halsema die nog een tijdje Amsterdam blijft bestieren? Of toch de geopolitieke conflicten van dit moment?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.