Devops'un İntikamı: 23 uzak AWS örneği

Devops'un İntikamı: 23 uzak AWS örneğiBir çalışanı kovarsanız, ona karşı son derece kibar olun ve tüm gereksinimlerinin karşılandığından emin olun, ona referans verin ve kıdem tazminatı verin. Özellikle bu bir programcı, sistem yöneticisi veya DevOps departmanından bir kişi ise. İşverenin yanlış davranışı maliyetli olabilir.

Britanya'nın Reading şehrinde duruşma sona erdi 36 yaş üstü Steffan Needham (resimde). Dokuz günlük duruşmanın ardından yerel şirketlerden birinin bilgi işlem departmanının eski bir çalışanı iki yıl hapis cezasına çarptırıldı.

Stefan Needham, kovulmadan önce Voova adlı bir dijital pazarlama ve yazılım şirketinde yalnızca dört hafta çalıştı. Adam borçlu kalmadı. 17 ve 18 Mayıs 2016'da işten çıkarılmasının hemen ardından meslektaşının kimlik bilgilerini kullanarak Amazon Web Services'e (AWS) giriş yaptı ve eski işvereninin 23 örneğini sildi.

Needham suçunu kabul etmedi. Kendisine iki suçlama yöneltildi: bilgisayar materyallerine yetkisiz erişim ve bilgisayar materyallerinde izinsiz değişiklik yapılması. Her iki durumda da Bilgisayar Kötüye Kullanım Yasası'nın ihlalinden bahsediyoruz. Mahkeme, Ocak ayında suçlu kararını kabul etti.

Polis, çalışanın yıkıcı faaliyetleri sonucunda eski işvereninin nakliye şirketleriyle olan büyük sözleşmelerini kaybettiğini söyledi. Toplam hasarın yaklaşık 500 £ (o zamanki döviz kuruyla yaklaşık 000 $) olduğu tahmin ediliyor. Firmanın silinen verileri kurtaramadığı bildirildi.

Suçluyu bulmak aylar sürdü. Son olarak Needham'ın kimliği tespit edildi ve Mart 2017'de Manchester'daki bir şirkette devops uzmanı olarak çalıştığı sırada gözaltına alındı.

Duruşma sırasında güvenlik uzmanları Voova'nın daha iyi güvenlik önlemleri alabileceği konusunda hemfikirdi. Örneğin, Needham'ın AWS hesabına giriş yapmasını çok daha zorlaştıracak iki faktörlü kimlik doğrulamanın (2FA) uygulanması.

Kaynak: habr.com

Yorum ekle