Contattataci

Nuove sfide e minacce alla sicurezza

Con l'aumento degli ordini online dovuto alla pandemia, la scalabilità delle risorse di rete e IT è diventata critica per il settore retail dei clienti XXXXXXX. Con modelli di domanda dei clienti variabili, l'utilizzo di una piattaforma basata su Cloud per l'infrastruttura ha fornito enormi vantaggi. La provisioning on-demand di varie risorse è stata un fattore chiave nell'adozione del cloud e nella scelta di Amazon AWS come piattaforma preferita.

Tuttavia, una recente scoperta di un attacco riuscito a basso livello sui server cloud ha portato alla luce nuove sfide e minacce alla sicurezza per il Cliente. L'organizzazione aveva chiaramente fallito nel proteggere i servizi basati su Cloud e nell'assicurarsi che i rischi associati al computing in cloud fossero gestiti appropriatamente. La scoperta dell'attacco durante un audit ha innescato la necessità di competenze professionali per valutare e implementare una migliore sicurezza cloud.

Tre aree chiave della sicurezza cloud

Gli esperti di sicurezza cloud di NobleProg hanno identificato tre aree chiave su cui concentrarsi:

  • Identificazione e autenticazione basate su policy.
  • Controlli di sicurezza della rete cloud zero trust.
  • Utilizzo di un firewall di nuova generazione per le applicazioni web (WAF) per proteggere tutte le applicazioni web.

Lavorando con i team IT e il business, abbiamo identificato gruppi chiari e ruoli per l'accesso e la gestione delle risorse cloud, fornendo i privilegi di accesso minimi necessari affinché i gruppi potessero svolgere le loro attività. È stato effettuato un review completo delle policy di sicurezza per garantire una corretta igiene IAM, come le policy delle password e altre. L'autenticazione a due fattori è stata implementata per qualsiasi accesso amministrativo.

Utilizzando Virtual Private Cloud in AWS, sono stati progettati micro-segmenti per isolare le applicazioni critiche dal business da altri carichi di lavoro. Le subnet sono state pianificate per aggiungere un ulteriore livello di isolamento. È stata implementata una firewall di nuova generazione nel cloud per proteggere tutti i server delle applicazioni web dalle minacce.

Durante l'engagement, seguendo le buone pratiche di sicurezza cloud, abbiamo scoperto bucket di storage mal configurati che stavano accidentalmente esponendo alcuni dati. Inoltre, i firewall delle applicazioni web dovevano essere riposizionati più vicini ai MicroServizi che eseguivano le applicazioni. Questi sono stati piccoli contrattempi e hanno rappresentato una lezione importante. Sono state proposte diverse altre contromisure per garantire una migliore sicurezza cloud, come soluzioni di threat intelligence e controlli aggiuntivi sulla sicurezza dei dati, ma considerando le priorità aziendali e la preparazione IT, sono state indicate per la roadmap futura.

Risultati chiave

In questo engagement, Noble Prog ha valutato con successo i rischi di sicurezza cloud per un cliente retail e, utilizzando la nostra esperienza, ha consegnato l'implementazione della sicurezza cloud. I risultati chiave sono stati:

  • Riduzione del rischio da account amministrativi compromessi.
  • Limitazione dei rischi derivanti dalle minacce alle applicazioni.
  • Progettazione sicura del cloud, che limita i danni da una compromissione.
  • Una roadmap chiara delle contromisure e delle priorità di implementazione.
  • Garantire che il business possa continuare a sfruttare le capacità del Cloud minimizzando i rischi.
Two persons looking at a tablet

Avete bisogno d'aiuto?

Contattateci per saperne di più sul nostro team e sulle soluzioni su misura che possiamo offrire alla vostra organizzazione.

Contattataci

italy@nobleprog.com o +390221119295