Nuove sfide e minacce alla sicurezza
In seguito all'incremento degli ordini online causato dalla pandemia, la scalabilità delle risorse di rete e IT è diventata un elemento critico per il business retail del cliente XXXXXXX. Per gestire le diverse modalità di domanda da parte dei clienti, l'adozione di una piattaforma cloud per l'infrastruttura ha prodotto benefici significativi. La possibilità di provisioning on-demand di varie risorse è stata un fattore chiave nell'adozione del cloud e nella scelta di Amazon AWS come piattaforma di riferimento.
Tuttavia, la recente scoperta di un attacco hacker a basso livello riuscito sui server cloud ha messo in luce nuove sfide e minacce per il cliente. L'organizzazione aveva chiaramente fallito nel garantire la sicurezza dei servizi cloud e nel gestire adeguatamente i rischi associati al cloud computing. La scoperta dell'attacco durante un audit ha fatto emergere la necessità di un'esperienza professionale per valutare e implementare una migliore sicurezza cloud.
Tre aree chiave della sicurezza cloud
Gli esperti di sicurezza cloud di NobleProg hanno identificato tre aree chiave su cui concentrarsi:
- Identità e autenticazione basate su policy.
- Controlli di sicurezza di rete cloud zero trust.
- Utilizzo di un firewall per applicazioni web di nuova generazione per proteggere tutte le applicazioni web.
Lavorando a fianco dei team IT e delle attività aziendali, abbiamo definito ruoli e gruppi chiari per l'accesso e la gestione delle risorse cloud, garantendo i privilegi minimi necessari per svolgere le attività operative. È stato effettuato un riesame completo delle policy di sicurezza per assicurarsi che fossero in vigore adeguate pratiche di igiene IAM, come le policy delle password e altre. L'autenticazione a due fattori è stata implementata per qualsiasi accesso amministrativo.
Utilizzando le Virtual Private Cloud (VPC) su AWS, sono stati progettati micro-segmenti per isolare le applicazioni critiche per il business da altri carichi di lavoro. Sono stati pianificati subnet per aggiungere un ulteriore livello di isolamento. L'implementazione di un firewall di nuova generazione nel cloud ha permesso di proteggere tutti i server di applicazioni web dalle minacce.
Durante l'attività, nell'ambito del rispetto delle buone pratiche di igiene della sicurezza cloud, sono stati individuati bucket di storage configurati in modo errato che, per errore, esponevano alcuni dati. Inoltre, è stato necessario riposizionare i firewall per applicazioni web in modo da essere più vicini ai Microservizi che eseguivano le applicazioni. Questi sono stati ostacoli minori, ma hanno rappresentato importanti lezioni apprese. Sono state proposte altre diverse misure di controllo per garantire una migliore sicurezza cloud, come soluzioni di intelligence delle minacce e controlli aggiuntivi sulla sicurezza dei dati; tuttavia, considerando le priorità aziendali e la prontezza IT, sono state indicate come parte della roadmap futura.
Consegne principali
In questo progetto, Noble Prog ha valutato con successo i rischi di sicurezza cloud per un cliente del settore retail e, sfruttando la propria esperienza, ha implementato soluzioni di sicurezza cloud. Le consegne principali sono state:
- Riduzione del rischio legato alla compromissione degli account amministrativi.
- Limitazione del rischio derivante dalle minacce alle applicazioni.
- Progettazione di un'infrastruttura cloud sicura per limitare i danni in caso di compromissione.
- Una roadmap chiara delle misure di controllo e delle priorità di implementazione.
- Garantire che l'azienda possa continuare a sfruttare le capacità del cloud minimizzando i rischi.
Avete bisogno d'aiuto?
Contattateci per saperne di più sul nostro team e sulle soluzioni su misura che possiamo offrire alla vostra organizzazione.
Contattataciitaly@nobleprog.com o +390221119295