加入收藏 | 设为首页 | 会员中心 | 我要投稿 核心网 (https://www.hxwgxz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 云计算 > 正文

AWS 导致 GoDaddy 数据泄漏 ! 这次「销售」背锅

发布时间:2018-08-15 23:37:28 所属栏目:云计算 来源:博客园
导读:配置错误的AWS云存储实例引起的数据泄露已变得非常普遍,多得数不胜数,而这次的情况大不一样,AWS销售人员的错误泄露了GoDaddy公司的机密信息。 据亚马逊声明,该存储桶是由AWS的销售人员创建的。虽然亚马逊S3默认情况下是安全的,存储桶访问在默认配置下

但并非只有黑客在伺机寻找这种信息。竞争对手、供应商、云提供商及其他人都有兴趣想知道世界上最大的域名主机服务商在如何处理云支出。从亚马逊AWS和GoDaddy的规模来看,通过谈判降低或提高一两个百分点至关重要,因为这可能意味着每年相差数百万美元。但是,了解GoDaddy的AWS折扣的细节可能会让其他公司获得谈判优势,并且了解原本保密的价位。此外,GoDaddy分配云支出的方式也具有战略意义:多少计算、多少存储、在几个区域之间划分、在几个环境下, 这可谓是指导运行最大规模的云基础设施的蓝图。

严重影响

虽然这种结构数据对任何公司来说都很重要,但对于像GoDaddy这么举足轻重的大公司来说尤为重要。有人可能会说,GoDaddy拥有互联网的五分之一。亚马逊AWS是其领域的领导者,占据基础设施即服务市场约40%的份额。虽然泄露的信息本身并不能为针对其系统的筹划攻击提供便利,但这种攻击可能扰乱全球互联网流量。如果说DYN DNS攻击表明了什么,那就是大规模的互联网攻击不仅有可能,而且极其有效,因为某些组织实际上已成为整个系统的严重故障点。

结束语

如今,大家认为互联网是一种无处不在的“完全可行”的服务。但就像那些依赖互联网开展业务的公司一样,负责互联网核心基础设施的公司也面临着技术风险,虽然大大小小的组织必须在业务风险评估中考虑数据泄露,但是在超大规模环境下,错误配置可能更难找到,酿成的后果会严重得多。

虽然利用这种数据的潜在威胁需要蓄意破坏的不法分子,但通过配置错误的存储服务泄露这些数据却不需要。如果及时发现和修复错误配置的运作意识和流程没有到位,从GoDaddy和亚马逊这些大型公司到中小企业,使用云技术的任何人都面临无意泄露数据的风险。无论是主数据中心的资产,还是托管在第三方系统上的资产,数字供应链中的所有环节都要具有弹性,以保护数据。

(编辑:核心网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读