Revenge of Devops: 23 remote AWS instance

Revenge of Devops: 23 remote AWS instanceKung tinanggal mo ang isang empleyado, maging magalang sa kanya at tiyaking natutugunan ang lahat ng kanyang mga kinakailangan, bigyan siya ng mga sanggunian at severance pay. Lalo na kung ito ay isang programmer, system administrator o tao mula sa departamento ng DevOps. Ang maling pag-uugali sa bahagi ng employer ay maaaring magastos.

Sa British lungsod ng Reading natapos ang paglilitis mahigit 36 ​​taong gulang na si Steffan Needham (nakalarawan). Pagkatapos ng siyam na araw na paglilitis, isang dating empleyado ng IT department ng isa sa mga lokal na kumpanya ay nakatanggap ng dalawang taong sentensiya sa pagkakulong.

Nagtrabaho lamang si Stefan Needham sa isang digital marketing at software company na tinatawag na Voova sa loob ng apat na linggo bago siya tinanggal. Hindi nanatili sa utang ang lalaki. Kaagad pagkatapos ng kanyang pagpapaalis noong Mayo 17 at 18, 2016, ginamit niya ang mga kredensyal ng kanyang kasamahan, nag-log in sa Amazon Web Services (AWS) at nag-delete ng 23 instance ng kanyang dating employer.

Hindi nagkasala si Needham. Dalawang kaso ang isinampa laban sa kanya: hindi awtorisadong pag-access sa mga materyales sa computer at hindi awtorisadong pagbabago ng mga materyales sa computer. Sa parehong mga kaso, pinag-uusapan natin ang tungkol sa isang paglabag sa Computer Misuse Act. Tinanggap ng korte ang hatol na nagkasala noong Enero.

Bilang resulta ng mapanirang aktibidad ng empleyado, ang kanyang dating amo ay nawalan ng malalaking kontrata sa mga transport company, sabi ng pulisya. Ang kabuuang pinsala ay tinatantya sa humigit-kumulang Β£500 (mga $000 sa halaga ng palitan noong panahong iyon). Ang kumpanya ay naiulat na hindi nabawi ang tinanggal na data.

Inabot ng ilang buwan upang mahanap ang salarin. Sa wakas, nakilala at pinigil si Needham noong Marso 2017, noong nagtatrabaho na siya bilang isang devops specialist sa isang kumpanya sa Manchester.

Sa panahon ng pagsubok, sumang-ayon ang mga eksperto sa seguridad na maaaring gumawa si Voova ng mas mahusay na mga hakbang sa seguridad. Halimbawa, ang pagpapatupad ng two-factor authentication (2FA), na magiging mas mahirap para kay Needham na mag-log in sa kanyang AWS account.

Pinagmulan: www.habr.com

Magdagdag ng komento