Nya utmaningar och säkerhetshot
Med ökad efterfrågan på onlinebeställningar under pandemin har skalbarheten av nätverks- och IT-resurser varit avgörande för XXXXXXX kundernas detaljhandelsverksamhet. Genom att använda en molnbaserad plattform för infrastrukturen kunde de hantera varierande kundbehov effektivt, vilket gav stora fördelar. Möjligheten till on-demand-resursförsörjning var en nyckelfaktor vid valet av Amazon AWS som plattform.
Efter en nyligen upptäckt lyckad lågnivåhackning mot molnserverarna framträdde nya utmaningar och säkerhetshot för kunden. Organisationen hade misslyckats med att skydda sina molntjänster och hantera riskerna kopplade till molnbaserad datoranvändning på ett adekvat sätt. Upptäckten av angreppet under en revision väckte behovet av professionell expertis för att utvärdera och införa bättre molnsäkerhet.
Tre centrala områden inom molnsäkerhet
Experter inom molnsäkerhet på NobleProg identifierade tre viktiga områden för fokus:
- Policybaserad identifikations- och autentiseringshantering.
- Nolltoleranskontroller för molnnätverkssäkerhet.
- Användning av nästa generations brandvägg för webbapplikationer för att skydda alla webbtjänster.
Genom samarbete med IT-team och verksamheten fastställde vi tydliga grupper och roller för åtkomst till och hantering av molnresurser, samt beviljade minimala rättigheter som krävdes för att utföra uppgifter. En fullständig genomgång av säkerhetspolicyer genomfördes för att säkerställa att korrekt IAM-hygien, såsom lösenordspolicyer och liknande, var etablerad. Tvåfaktorsautentisering införlivades för all administrativ åtkomst.
Virtuella privata moln (VPC) i AWS användes där mikrosegmentering designades för att isolera affärskritiska applikationer från andra arbetssätt. Subnät planerades till för ytterligare lager av isolering. En brandvägg av nästa generation implementerades i molnet för att skydda alla webbapplikationsservrar mot hot.
Vid engagemanget, som en del av god molnsäkerhetspraxis, upptäckte vi misskonfigurerade lagringsbucketer som felaktigt exponerade viss data. Dessutom behövde webbapplikationsbrandväggar flyttas närmare de mikrotjänster som körde applikationerna. Detta var små problem men viktiga lärdomar. Flera andra kontrollåtgärder föreslogs för att stärka molnsäkerheten, såsom hotunderrättelser och ytterligare dataskyddsåtgärder, men med hänsyn till affärsprioriteringar och IT-mognad har dessa markerats som en del av den framtida planeringen.
Viktiga leverabler
I detta engagemang lyckades Noble Prog utvärdera säkerhetsrisker för en detaljhandelskund och, med hjälp av sin expertis, leverera implementering av molnsäkerhet. De viktigaste leverablerna var:
- Minskad risk från komprometterade administratörskonton.
- Begränsning av risker kopplade till applikationshot.
- Säker molndesign som begränsar skador vid en kompromettering.
- En tydlig plan för kontrollåtgärder och implementeringsprioriteringar.
- Säkerställande att verksamheten kan fortsätta dra nytta av molnfunktioner samtidigt som riskerna minimeras.
Behöver du hjälp?
Kontakta oss för att få mer information om vårt team och de anpassade lösningar vi kan erbjuda din organisation.
Kom i kontaktsweden@nobleprog.com