Panimalos sa Devops: 23 ka hilit nga mga higayon sa AWS

Panimalos sa Devops: 23 ka hilit nga mga higayon sa AWSKon imong tangtangon ang usa ka empleyado, magmatinahuron pag-ayo kaniya ug siguroha nga ang tanan niyang mga kinahanglanon matuman, hatagi siyag mga pakisayran ug severance pay. Ilabi na kung kini usa ka programmer, system administrator o tawo gikan sa departamento sa DevOps. Ang dili husto nga pamatasan sa bahin sa amo mahimong mahal.

Sa British nga siyudad sa Reading natapos ang pagsulay kapin sa 36 anyos nga si Steffan Needham (gihulagway). Human sa siyam ka adlaw nga pagsulay, usa ka kanhing empleyado sa departamento sa IT sa usa sa mga lokal nga kompanya nakadawat ug duha ka tuig nga sentensiya nga pagkabilanggo.

Si Stefan Needham nagtrabaho lamang sa usa ka digital marketing ug software nga kompanya nga gitawag og Voova sulod sa upat ka semana sa wala pa siya gipalagpot. Ang tawo wala magpabilin sa utang. Diha-diha dayon human sa iyang pagpalagpot niadtong Mayo 17 ug 18, 2016, iyang gigamit ang kredensyal sa iyang kauban, mi-log in sa Amazon Web Services (AWS) ug gi-delete ang 23 ka higayon sa iyang kanhing amo.

Si Needham miangkon nga dili sad-an. Duha ka mga kaso ang gipasaka batok kaniya: dili awtorisado nga pag-access sa mga materyales sa kompyuter ug dili awtorisado nga pagbag-o sa mga materyales sa kompyuter. Sa duha ka mga kaso, naghisgot kami bahin sa usa ka paglapas sa Computer Misuse Act. Gidawat sa korte ang sad-an nga hukom kaniadtong Enero.

Tungod sa makadaot nga mga kalihokan sa empleyado, ang iyang kanhing amo nawad-an og dagkong kontrata sa mga transport company, matod sa kapulisan. Ang kinatibuk-ang kadaot gibanabana sa gibana-bana nga Β£500 (mga $000 sa exchange rate niadtong panahona). Ang kompanya gikataho nga wala makabawi sa mga natangtang nga datos.

Nagkinahanglan og mga bulan aron makaplagan ang sad-an. Sa katapusan, si Needham giila ug natanggong niadtong Marso 2017, sa dihang nagtrabaho na siya isip devops specialist sa usa ka kompanya sa Manchester.

Atol sa pagsulay, ang mga eksperto sa seguridad miuyon nga ang Voova makahimo unta og mas maayong mga lakang sa seguridad. Pananglitan, ang pagpatuman sa two-factor authentication (2FA), nga makapalisud sa Needham sa pag-log in sa iyang AWS account.

Source: www.habr.com

Idugang sa usa ka comment