Revenge of Devops: 23 نمونه AWS راه دور

Revenge of Devops: 23 نمونه AWS راه دوراگر کارمندی را اخراج کردید، با او بسیار مؤدبانه رفتار کنید و مطمئن شوید که تمام شرایط او برآورده شده است، به او ارجاعات و حقوق اخراج بدهید. به خصوص اگر این یک برنامه نویس، مدیر سیستم یا فردی از بخش DevOps باشد. رفتار نادرست از سوی کارفرما می تواند هزینه بر باشد.

در شهر ریدینگ بریتانیا محاکمه به پایان رسید استفان نیدهام 36 ساله (تصویر). پس از یک محاکمه XNUMX روزه، یک کارمند سابق بخش فناوری اطلاعات یکی از شرکت های محلی به دو سال زندان محکوم شد.

استفان نیدهام تنها چهار هفته برای یک شرکت دیجیتال مارکتینگ و نرم افزار به نام Voova کار می کرد تا اینکه اخراج شد. مرد بدهکار نماند. بلافاصله پس از اخراجش در 17 و 18 می 2016، او از اعتبارنامه همکارش استفاده کرد، به سرویس وب آمازون (AWS) وارد شد و 23 نمونه کارفرمای سابق خود را حذف کرد.

Needham خود را بی گناه اعتراف کرده است. دو اتهام برای وی مطرح شد: دسترسی غیرمجاز به مواد رایانه ای و تغییر غیرمجاز مواد رایانه ای. در هر دو مورد، ما در مورد نقض قانون سوء استفاده از رایانه صحبت می کنیم. دادگاه در ژانویه حکم مجرمیت را پذیرفت.

پلیس گفت که در نتیجه فعالیت های مخرب کارمند، کارفرمای سابق او قراردادهای عمده خود را با شرکت های حمل و نقل از دست داد. کل خسارت تقریباً 500 پوند (حدود 000 دلار به نرخ ارز در آن زمان) برآورد شده است. گزارش شده است که شرکت قادر به بازیابی اطلاعات حذف شده نیست.

ماه ها طول کشید تا مقصر پیدا شود. سرانجام، Needham در مارس 2017 شناسایی و بازداشت شد، زمانی که او قبلاً به عنوان متخصص توسعه در یک شرکت در منچستر مشغول به کار بود.

در طول محاکمه، کارشناسان امنیتی توافق کردند که Voova می توانست اقدامات امنیتی بهتری انجام دهد. به عنوان مثال، اجرای احراز هویت دو مرحله ای (2FA)، که ورود Needham به حساب AWS خود را بسیار دشوارتر می کند.

منبع: www.habr.com

اضافه کردن نظر