Revenge of Devops: 23 nuotoliniai AWS egzemplioriai

Revenge of Devops: 23 nuotoliniai AWS egzemplioriaiJei atleidžiate darbuotoją, būkite su juo itin mandagus ir įsitikinkite, kad visi jo reikalavimai yra įvykdyti, duokite jam rekomendacijas ir išeitinę kompensaciją. Ypač jei tai programuotojas, sistemos administratorius ar asmuo iš DevOps skyriaus. Neteisingas darbdavio elgesys gali brangiai kainuoti.

Britanijos mieste Readinge teismo procesas baigėsi vyresnis nei 36 metų Steffanas Needhamas (nuotraukoje). Po devynias dienas trukusio teismo, buvęs vienos vietos įmonės IT skyriaus darbuotojas gavo dvejų metų laisvės atėmimo bausmę.

Stefanas Needhamas skaitmeninės rinkodaros ir programinės įrangos įmonėje Voova dirbo tik keturias savaites, kol buvo atleistas. Vyras skolingas neliko. Iš karto po atleidimo 17 m. gegužės 18 ir 2016 d. jis pasinaudojo savo kolegos kredencialais, prisijungė prie Amazon Web Services (AWS) ir ištrynė 23 buvusio darbdavio atvejus.

Needhamas savo kaltės nepripažino. Jam pareikšti du kaltinimai: neteisėtas priėjimas prie kompiuterinės medžiagos ir neteisėtas kompiuterinės medžiagos keitimas. Abiem atvejais kalbame apie Piktnaudžiavimo kompiuteriu įstatymo pažeidimą. Apkaltinamąjį nuosprendį teismas priėmė sausį.

Dėl destruktyvios darbuotojo veiklos buvęs jo darbdavys neteko didelių sutarčių su transporto įmonėmis, pranešė policija. Bendra žala įvertinta maždaug 500 000 svarų sterlingų (apie 700 000 USD tuo metu galiojusiu valiutos kursu). Pranešama, kad įmonė negalėjo atkurti ištrintų duomenų.

Kaltininkui surasti prireikė mėnesių. Galiausiai Needhamas buvo nustatytas ir sulaikytas 2017 m. kovą, kai jis jau dirbo devops specialistu Mančesterio įmonėje.

Teismo metu saugumo ekspertai sutiko, kad Voova galėjo imtis geresnių saugumo priemonių. Pavyzdžiui, įdiegus dviejų veiksnių autentifikavimą (2FA), dėl kurio Needham būtų daug sunkiau prisijungti prie savo AWS paskyros.

Šaltinis: www.habr.com

Добавить комментарий