Revenge of Devops: 23 مثيلًا لـ AWS عن بعد

Revenge of Devops: 23 مثيلًا لـ AWS عن بعدإذا قمت بطرد موظف، فكن مهذبًا للغاية معه وتأكد من استيفاء جميع متطلباته ومنحه المراجع ومكافأة نهاية الخدمة. خاصة إذا كان هذا مبرمجًا أو مسؤول نظام أو شخصًا من قسم DevOps. قد يكون السلوك غير الصحيح من جانب صاحب العمل مكلفًا.

في مدينة ريدينغ البريطانية انتهت المحاكمة أكثر من 36 عامًا ستيفان نيدهام (في الصورة). وبعد محاكمة استمرت تسعة أيام، حُكم على موظف سابق في قسم تكنولوجيا المعلومات بإحدى الشركات المحلية بالسجن لمدة عامين.

عمل ستيفان نيدهام فقط في شركة للتسويق الرقمي والبرمجيات تدعى Voova لمدة أربعة أسابيع قبل أن يتم فصله. الرجل لم يبقى في الديون. مباشرة بعد إقالته يومي 17 و18 مايو 2016، استخدم بيانات اعتماد زميله، وقام بتسجيل الدخول إلى Amazon Web Services (AWS) وحذف 23 حالة لصاحب عمله السابق.

وقد دفع نيدهام بأنه غير مذنب. تم توجيه تهمتين إليه: الوصول غير المصرح به إلى مواد الكمبيوتر والتعديل غير المصرح به للمواد الحاسوبية. وفي كلتا الحالتين، نحن نتحدث عن انتهاك لقانون إساءة استخدام الكمبيوتر. وقبلت المحكمة حكم الإدانة في يناير/كانون الثاني.

وقالت الشرطة إنه نتيجة للأنشطة المدمرة التي قام بها الموظف، خسر صاحب العمل السابق عقودا كبيرة مع شركات النقل. ويقدر إجمالي الأضرار بحوالي 500 جنيه إسترليني (حوالي 000 دولار بسعر الصرف في ذلك الوقت). وبحسب ما ورد لم تتمكن الشركة من استعادة البيانات المحذوفة.

استغرق الأمر أشهرا للعثور على الجاني. أخيرًا، تم التعرف على نيدهام واحتجازه في مارس/آذار 2017، عندما كان يعمل بالفعل كأخصائي في مجال التطوير في شركة في مانشستر.

خلال المحاكمة، اتفق خبراء الأمن على أنه كان بإمكان Voova اتخاذ إجراءات أمنية أفضل. على سبيل المثال، تنفيذ المصادقة الثنائية (2FA)، والتي من شأنها أن تجعل من الصعب على نيدهام تسجيل الدخول إلى حساب AWS الخاص به.

المصدر: www.habr.com

إضافة تعليق