Revenge of Devops: 23 oddaljenih primerkov AWS

Revenge of Devops: 23 oddaljenih primerkov AWSČe delavca odpuščate, bodite do njega izjemno vljudni in poskrbite, da bodo izpolnjene vse njegove zahteve, dajte mu reference in odpravnino. Še posebej, če je to programer, sistemski skrbnik ali oseba iz DevOps oddelka. Nekorektno ravnanje s strani delodajalca je lahko drago.

V britanskem mestu Reading sojenje se je končalo nad 36-letnim Steffanom Needhamom (na sliki). Po devetdnevnem sojenju je nekdanji zaposleni v IT oddelku enega od tamkajšnjih podjetij dobil dve leti zapora.

Stefan Needham je le štiri tedne delal za podjetje za digitalno trženje in programsko opremo Voova, preden je bil odpuščen. Človek ni ostal dolžan. Takoj po odpustitvi 17. in 18. maja 2016 je uporabil poverilnice svojega sodelavca, se prijavil v Amazon Web Services (AWS) in izbrisal 23 primerkov svojega nekdanjega delodajalca.

Needham se je izrekel za nedolžnega. Zoper njega sta bili vloženi dve ovadbi: nepooblaščen dostop do računalniških gradiv in nepooblaščeno spreminjanje računalniških gradiv. V obeh primerih gre za kršitev zakona o zlorabi računalnikov. Sodišče je obsodilno sodbo sprejelo januarja.

Zaradi destruktivnih dejavnosti zaposlenega je njegov nekdanji delodajalec izgubil pomembne pogodbe s prevoznimi podjetji, je sporočila policija. Skupna škoda je ocenjena na približno 500 funtov (približno 000 dolarjev po takratnem menjalnem tečaju). Podjetje naj ne bi moglo obnoviti izbrisanih podatkov.

Trajalo je več mesecev, da so našli krivca. Nazadnje so Needhama identificirali in pridržali marca 2017, ko je že delal kot specialist za devops v podjetju v Manchestru.

Med sojenjem so se varnostni strokovnjaki strinjali, da bi Voova lahko sprejela boljše varnostne ukrepe. Na primer implementacija dvostopenjske avtentikacije (2FA), ki bi Needhamu precej otežila prijavo v svoj račun AWS.

Vir: www.habr.com

Dodaj komentar