Hakmarrja e Devops: 23 raste të largëta AWS

Hakmarrja e Devops: 23 raste të largëta AWSNëse pushoni nga puna një punonjës, jini jashtëzakonisht të sjellshëm me të dhe sigurohuni që të plotësohen të gjitha kërkesat e tij, jepini referenca dhe pagesën e largimit. Sidomos nëse ky është një programues, administrator sistemi ose person nga departamenti DevOps. Sjellja e gabuar nga ana e punëdhënësit mund të jetë e kushtueshme.

Në qytetin britanik të Reading gjyqi përfundoi mbi 36-vjeçarin Steffan Needham (në foto). Pas një gjyqi XNUMX-ditor, një ish-punonjës i departamentit të IT-së së një prej kompanive vendase mori një dënim me dy vjet burg.

Stefan Needham ka punuar vetëm për një kompani të marketingut dixhital dhe softuerëve të quajtur Voova për katër javë para se të pushohej. Burri nuk mbeti në borxh. Menjëherë pas shkarkimit të tij më 17 dhe 18 maj 2016, ai përdori kredencialet e kolegut të tij, u fut në Shërbimet Ueb Amazon (AWS) dhe fshiu 23 raste të ish-punëdhënësit të tij.

Needham është deklaruar i pafajshëm. Ndaj tij janë ngritur dy akuza: akses i paautorizuar në materiale kompjuterike dhe modifikim i paautorizuar i materialeve kompjuterike. Në të dyja rastet, bëhet fjalë për shkelje të ligjit për keqpërdorimin e kompjuterëve. Gjykata e pranoi vendimin e fajësisë në janar.

Si rezultat i aktiviteteve shkatërruese të punonjësit, ish-punëdhënësi i tij humbi kontratat e mëdha me kompanitë e transportit, tha policia. Dëmi total vlerësohet në rreth 500 £ (rreth 000 dollarë sipas kursit të këmbimit në atë kohë). Firma thuhet se nuk ishte në gjendje të rikuperonte të dhënat e fshira.

U deshën muaj për të gjetur fajtorin. Më në fund, Needham u identifikua dhe u arrestua në mars 2017, kur ai tashmë po punonte si specialist devops në një kompani në Mançester.

Gjatë gjyqit, ekspertët e sigurisë ranë dakord se Voova mund të kishte marrë masa më të mira sigurie. Për shembull, zbatimi i vërtetimit me dy faktorë (2FA), i cili do ta bënte shumë më të vështirë për Needham hyrjen në llogarinë e tij AWS.

Burimi: www.habr.com

Shto një koment