Revenge of Devops: urruneko 23 AWS instantzia

Revenge of Devops: urruneko 23 AWS instantziaLangile bat kaleratzen baduzu, izan oso adeitsu harekin eta ziurtatu bere baldintza guztiak betetzen direla, eman erreferentziak eta kaleratze-ordaina. Batez ere, programatzailea, sistema administratzailea edo DevOps saileko pertsona bat bada. Enpresariaren jokabide okerra garestia izan daiteke.

Erresuma Batuko Reading hirian epaiketa amaitu zen 36 urtetik gorako Steffan Needham (argazkian). Bederatzi eguneko epaiketaren ostean, bertako enpresa bateko informatika saileko langile ohi batek bi urteko kartzela zigorra jaso zuen.

Stefan Needhamek Voova izeneko marketin eta software digital enpresa batean bakarrik lan egin zuen lau astez kaleratu baino lehen. Gizonak ez zuen zorretan geratu. 17ko maiatzaren 18an eta 2016an kaleratu eta berehala, bere lankidearen kredentzialak erabili zituen, Amazon Web Services-en (AWS) saioa hasi zuen eta bere enpresaburu ohiaren 23 instantzia ezabatu zituen.

Needhamek errugabetzat jo du. Bi salaketa jarri zizkioten: material informatikoetara baimenik gabe sartzea eta material informatikoa baimenik gabe aldatzea. Bi kasuetan, Informatikako Erabilera Okerraren Legearen urraketaz ari gara. Auzitegiak urtarrilean onartu zuen errudun epaia.

Langilearen jarduera suntsitzaileen ondorioz, bere enpresaburu ohiak garraio enpresekin kontratu handiak galdu zituen, Poliziak esan duenez. Kalte osoa 500 Β£ ingurukoa da gutxi gorabehera (000 $ inguru garai hartako kanbio-tasaren arabera). Enpresak ezin izan ditu ezabatutako datuak berreskuratu.

Hilabete behar izan ziren erruduna aurkitzeko. Azkenik, Needham 2017ko martxoan identifikatu eta atxilotu zuten, Manchesterreko enpresa batean devops espezialista gisa lanean ari zela.

Epaiketan, segurtasuneko adituek onartu zuten Voovak segurtasun neurri hobeak har zezakeela. Adibidez, bi faktoreko autentifikazioa (2FA) ezartzea, eta horrek askoz zailagoa izango luke Needham-ek bere AWS kontuan saioa hastea.

Iturria: www.habr.com

Gehitu iruzkin berria