10
Segurança: top 7 considerações/causos

Segurança: 7 considerações/causos

Embed Size (px)

DESCRIPTION

7Masters: Cloud Computing Renato Weiner: Segurança: 7 considerações/causos

Citation preview

Page 1: Segurança: 7 considerações/causos

Segurança: top 7 considerações/causos

Page 2: Segurança: 7 considerações/causos

Segurança

• Principal receio para se adotar o Cloud

Page 3: Segurança: 7 considerações/causos

1. DataCenter

- Segurança física, níveis de acesso- Proteção de desastres- Disaster Recovery

Causo: WTC

Page 4: Segurança: 7 considerações/causos

2. Rede

- VPC- VPN- Firewall/ACL- DDoS

Causo: hack ‘financeiro’

Page 5: Segurança: 7 considerações/causos

3. Criptografia

- Conexão ao servidor – SSH, SFTP, RDP- Gravação dos dados – TrueCrypt, CloudHSM- Estrutura compartilhada

Causo: recuperar senha em disco clonado

Page 6: Segurança: 7 considerações/causos

4. S.O.

- Patches- Script kiddies

Causo: invasão apache.com

Page 7: Segurança: 7 considerações/causos

5. Autenticação

- Acesso: chave privada- Senha forte/multi-factor autentication- Proteções extras: captcha, throttle, etc

Causo: Brutal force reverso

Page 8: Segurança: 7 considerações/causos

6. Processos

• Disciplina• Independente de pessoas• Certificações• Auditoria!

Causo: Descontinuando um disco

Page 9: Segurança: 7 considerações/causos

7. Engenharia Social

• Fator humano

Causo: “The art of deception”/“Ghost in the wires” – Kevin Mitnick