Revenge of Devops: 23 foraj AWS-kazoj

Revenge of Devops: 23 foraj AWS-kazojSe vi maldungas dungiton, estu ege ĝentila al li kaj certigu, ke ĉiuj liaj postuloj estas plenumitaj, donu al li referencojn kaj maldungan pagon. Precipe se ĉi tio estas programisto, sistemadministranto aŭ persono de la fako DevOps. Malĝusta konduto de la dunganto povas esti multekosta.

En la brita urbo Reading la juĝo finiĝis pli ol 36-jaraĝa Steffan Needham (bildigita). Post naŭtaga juĝo, iama dungito de la fako de IT de unu el la lokaj kompanioj ricevis dujaran malliberecan punon.

Stefan Needham nur laboris por cifereca merkatado kaj programaro kompanio Voova dum kvar semajnoj antaŭ ol li estis maldungita. La viro ne restis en ŝuldo. Tuj post sia maldungo la 17-an kaj 18-an de majo 2016, li uzis la akreditaĵojn de sia kolego, ensalutis en Amazon Web Services (AWS) kaj forigis 23 kazojn de sia iama dunganto.

Needham deklaris sin nekulpa. Du akuzoj estis prezentitaj kontraŭ li: neaŭtorizita aliro al komputilmaterialoj kaj neaŭtorizita modifo de komputilmaterialoj. En ambaŭ kazoj, ni parolas pri malobservo de la Komputila Misuzo-Leĝo. La tribunalo akceptis la kulpan juĝon en januaro.

Kiel rezulto de la detruaj agadoj de la dungito, lia iama dunganto perdis gravajn kontraktojn kun transportkompanioj, polico diris. La totala damaĝo estas taksita je proksimume 500 £ (ĉirkaŭ 000 USD ĉe la kurzo en tiu tempo). La firmao laŭdire ne povis reakiri la forigitajn datumojn.

Necesis monatoj por trovi la kulpulon. Fine, Needham estis identigita kaj arestita en marto 2017, kiam li jam laboris kiel specialisto pri devops en firmao en Manĉestro.

Dum la proceso, sekurecaj fakuloj konsentis, ke Voova povus esti preninta pli bonajn sekureciniciatojn. Ekzemple, efektivigado de dufaktora aŭtentigo (2FA), kio malfaciligus al Needham ensaluti en sian AWS-konton.

fonto: www.habr.com

Aldoni komenton