Revenge of Devops: 23 AWS-etäinstanssia

Revenge of Devops: 23 AWS-etäinstanssiaJos irtisanoat työntekijän, ole hänelle erittäin kohtelias ja varmista, että kaikki hänen vaatimukset täyttyvät, anna hänelle referenssejä ja erorahaa. Varsinkin jos tämä on ohjelmoija, järjestelmänvalvoja tai henkilö DevOps-osastolta. Työnantajan virheellinen toiminta voi tulla kalliiksi.

Brittiläisessä Readingin kaupungissa oikeudenkäynti päättyi yli 36-vuotias Steffan Needham (kuvassa). Yhdeksän päivän oikeudenkäynnin jälkeen erään paikallisen yrityksen IT-osaston entinen työntekijä sai kahden vuoden vankeustuomion.

Stefan Needham työskenteli Voova-nimisessä digitaalisessa markkinointi- ja ohjelmistoyrityksessä neljä viikkoa ennen kuin hänet erotettiin. Mies ei jäänyt velkaan. Välittömästi irtisanomisen jälkeen 17. ja 18. toukokuuta 2016 hän käytti kollegansa valtuustietoja, kirjautui Amazon Web Servicesiin (AWS) ja poisti 23 entisen työnantajansa tapausta.

Needham on kiistänyt syyllisyytensä. Häntä vastaan ​​nostettiin kaksi syytettä: luvaton pääsy tietokonemateriaaliin ja tietokonemateriaalin luvaton muuttaminen. Molemmissa tapauksissa puhumme tietokoneiden väärinkäyttölain rikkomisesta. Oikeus hyväksyi syyllistyneen tuomion tammikuussa.

Työntekijän tuhoisan toiminnan seurauksena hänen entinen työnantajansa menetti suuret sopimukset kuljetusyritysten kanssa, poliisi sanoi. Kokonaisvahingon arvioidaan olevan noin 500 000 puntaa (noin 700 000 dollaria tuolloin valuuttakurssilla). Yritys ei tiettävästi pystynyt palauttamaan poistettuja tietoja.

Syyllisen löytäminen kesti kuukausia. Lopulta Needham tunnistettiin ja pidätettiin maaliskuussa 2017, kun hän työskenteli jo devops-asiantuntijana Manchesterissa.

Oikeudenkäynnin aikana turvallisuusasiantuntijat olivat yhtä mieltä siitä, että Voova olisi voinut ryhtyä parempiin turvatoimiin. Esimerkiksi kaksivaiheisen todennuksen (2FA) käyttöönotto, mikä vaikeuttaisi Needhamin kirjautumista AWS-tililleen.

Lähde: will.com

Lisää kommentti