Revenge of Devops: 23 қашықтағы AWS данасы

Revenge of Devops: 23 қашықтағы AWS данасыЕгер сіз қызметкерді жұмыстан шығарсаңыз, оған өте сыпайы болыңыз және оның барлық талаптарының орындалғанына көз жеткізіңіз, оған анықтамалар мен жұмыстан босату төлемін беріңіз. Әсіресе, егер бұл бағдарламашы, жүйелік әкімші немесе DevOps бөлімінің қызметкері болса. Жұмыс беруші тарапынан дұрыс емес мінез-құлық қымбатқа түсуі мүмкін.

Британдық Рединг қаласында сот аяқталды 36 жастан асқан Стеффан Нидхэм (суретте). Тоғыз күндік сот процесінен кейін жергілікті компаниялардың бірінің IT бөлімінің бұрынғы қызметкері екі жылға бас бостандығынан айырылды.

Стефан Нидхэм Voova деп аталатын цифрлық маркетинг және бағдарламалық қамтамасыз ету компаниясында жұмыстан шығарылғанға дейін төрт апта ғана жұмыс істеді. Ер адам қарызға батқан жоқ. 17 жылдың 18 және 2016 мамырында жұмыстан шығарылғаннан кейін ол әріптесінің тіркелгі деректерін пайдаланып, Amazon Web Services (AWS) жүйесіне кіріп, бұрынғы жұмыс берушісінің 23 данасын жойды.

Нидхэм өз кінәсін мойындамады. Оған екі айып тағылды: компьютерлік материалдарға рұқсатсыз кіру және компьютерлік материалдарды рұқсатсыз өзгерту. Екі жағдайда да біз Компьютерді теріс пайдалану туралы заңның бұзылуы туралы айтып отырмыз. Сот үкімді қаңтарда қабылдаған.

Қызметкердің деструктивті әрекеттерінің нәтижесінде оның бұрынғы жұмысшысы көлік компанияларымен ірі келісім-шарттарынан айырылды, деп хабарлады полиция. Жалпы залал шамамен 500 000 фунт стерлингке бағаланады (сол кездегі бағам бойынша шамамен 700 000 доллар). Фирма жойылған деректерді қалпына келтіре алмады.

Қылмыскерді табуға бірнеше ай қажет болды. Ақырында, Нидхэм 2017 жылдың наурыз айында Манчестердегі компанияда devops маманы болып жұмыс істеген кезде анықталып, ұсталды.

Сынақ барысында қауіпсіздік сарапшылары Воованың қауіпсіздік шараларын жақсартуға болатынына келіскен. Мысалы, екі факторлы аутентификацияны (2FA) енгізу, бұл Нидхэмге AWS тіркелгісіне кіруді әлдеқайда қиындатады.

Ақпарат көзі: www.habr.com

пікір қалдыру