Revenge of Devops: 23 απομακρυσμένες περιπτώσεις AWS

Revenge of Devops: 23 απομακρυσμένες περιπτώσεις AWSΕάν απολύσετε έναν υπάλληλο, να είστε εξαιρετικά ευγενικοί μαζί του και να βεβαιωθείτε ότι πληρούνται όλες οι απαιτήσεις του, δώστε του συστάσεις και αποζημίωση απόλυσης. Ειδικά αν πρόκειται για προγραμματιστή, διαχειριστή συστήματος ή άτομο από το τμήμα DevOps. Η εσφαλμένη συμπεριφορά από την πλευρά του εργοδότη μπορεί να είναι δαπανηρή.

Στη βρετανική πόλη Ρέντινγκ τελείωσε η δίκη πάνω από τον 36χρονο Steffan Needham (φωτογραφία). Μετά από δίκη εννέα ημερών, πρώην υπάλληλος του τμήματος πληροφορικής μιας από τις τοπικές εταιρείες καταδικάστηκε σε ποινή φυλάκισης δύο ετών.

Ο Stefan Needham εργάστηκε μόνο σε μια εταιρεία ψηφιακού μάρκετινγκ και λογισμικού που ονομάζεται Voova για τέσσερις εβδομάδες πριν απολυθεί. Ο άνθρωπος δεν έμεινε χρεωμένος. Αμέσως μετά την απόλυσή του στις 17 και 18 Μαΐου 2016, χρησιμοποίησε τα διαπιστευτήρια του συναδέλφου του, συνδέθηκε στο Amazon Web Services (AWS) και διέγραψε 23 περιπτώσεις του πρώην εργοδότη του.

Ο Needham δήλωσε αθώος. Σε βάρος του ασκήθηκαν δύο κατηγορίες: μη εξουσιοδοτημένη πρόσβαση σε υλικό υπολογιστή και μη εξουσιοδοτημένη τροποποίηση υλικού υπολογιστών. Και στις δύο περιπτώσεις, μιλάμε για παραβίαση του νόμου περί κατάχρησης υπολογιστών. Το δικαστήριο αποδέχθηκε την ένοχη ετυμηγορία τον Ιανουάριο.

Ως αποτέλεσμα των καταστροφικών δραστηριοτήτων του υπαλλήλου, ο πρώην εργοδότης του έχασε μεγάλες συμβάσεις με εταιρείες μεταφορών, δήλωσε η αστυνομία. Η συνολική ζημιά υπολογίζεται σε περίπου 500 £ (περίπου 000 $ με τη συναλλαγματική ισοτιμία εκείνη την εποχή). Σύμφωνα με πληροφορίες, η εταιρεία δεν μπόρεσε να ανακτήσει τα διαγραμμένα δεδομένα.

Χρειάστηκαν μήνες για να βρεθεί ο ένοχος. Τελικά, ο Needham αναγνωρίστηκε και συνελήφθη τον Μάρτιο του 2017, όταν εργαζόταν ήδη ως ειδικός στα devops σε μια εταιρεία στο Μάντσεστερ.

Κατά τη διάρκεια της δίκης, οι ειδικοί ασφαλείας συμφώνησαν ότι η Voova θα μπορούσε να είχε λάβει καλύτερα μέτρα ασφαλείας. Για παράδειγμα, η εφαρμογή ελέγχου ταυτότητας δύο παραγόντων (2FA), που θα καθιστούσε πολύ πιο δύσκολη τη σύνδεση του Needham στον λογαριασμό του στο AWS.

Πηγή: www.habr.com

Προσθέστε ένα σχόλιο