{"id":54141,"date":"2017-07-20T11:00:56","date_gmt":"2017-07-20T16:00:56","guid":{"rendered":"https:\/\/www.een.com\/uwaga-na-falszywe-chmury\/"},"modified":"2020-08-18T15:28:08","modified_gmt":"2020-08-18T20:28:08","slug":"uwaga-na-falszywe-chmury","status":"publish","type":"post","link":"https:\/\/www.een.com\/pl\/blog\/uwaga-na-falszywe-chmury\/","title":{"rendered":"Uwaga na Fa\u0142szywe Chmury"},"content":{"rendered":"<p>Niedawno przeprowadzili\u015bmy dyskusj\u0119 z klientem na temat bezpiecze\u0144stwa cyberprzestrzeniowego ich dostawcy fa\u0142szywej chmury w celu kontroli dost\u0119pu. Sprzedano im zestaw towar\u00f3w za system kontroli dost\u0119pu, kt\u00f3ry mia\u0142 by\u0107 oparty na chmurze. Okaza\u0142o si\u0119, \u017ce w rzeczywisto\u015bci wcale nie by\u0142 oparty na chmurze. To by\u0142o po prostu tradycyjne oprogramowanie, kt\u00f3re firma dzia\u0142a\u0142a na zdalnym serwerze i nazywa\u0142o to rozwi\u0105zaniem w chmurze.<\/p>\n<p>Prawdziwe rozwi\u0105zanie w chmurze to multi-najemca, skala na \u017c\u0105danie i jest zap\u0142at\u0105 za to, czego u\u017cywasz. Istnieje <a href=\"https:\/\/csrc.nist.gov\/publications\/detail\/sp\/800-145\/final\" target=\"_blank\" rel=\"noopener noreferrer\"> definicja NIST <\/a> prawdziwej chmury obliczeniowej, kt\u00f3ra zosta\u0142a powszechnie przyj\u0119ta i okre\u015bla pi\u0119\u0107 podstawowych w\u0142a\u015bciwo\u015bci chmury obliczeniowej. Fa\u0142szywe chmury nie maj\u0105 \u017cadnego z nich.<\/p>\n<p>Poprosili\u015bmy naszego klienta o adres IP swojego &#8222;serwera&#8221; dost\u0119pu do chmury i przeprowadzili\u015bmy bezp\u0142atne, szybkie skanowanie jego bezpiecze\u0144stwa. Zosta\u0142 natychmiast sklasyfikowany jako &#8222;F&#8221; dla bezpiecze\u0144stwa. Prawdopodobnie ka\u017cdy haker m\u00f3g\u0142by dosta\u0107 si\u0119 bez problem\u00f3w. To jest tak samo niezabezpieczone, jak tylko mo\u017cesz. R\u00f3wnie dobrze mo\u017cesz zostawi\u0107 frontowe drzwi nie tylko odblokowane, ale otworzy\u0107 je dla w\u0142amywaczy.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-large wp-image-17849\" src=\"https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/Screen-Shot-2017-07-15-at-5.37.27-AM-1024x742-1024x742.png\" alt=\"f-Report\" width=\"713\" height=\"517\" srcset=\"https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/Screen-Shot-2017-07-15-at-5.37.27-AM-1024x742.png 1024w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/Screen-Shot-2017-07-15-at-5.37.27-AM-1024x742-300x217.png 300w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/Screen-Shot-2017-07-15-at-5.37.27-AM-1024x742-100x72.png 100w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/Screen-Shot-2017-07-15-at-5.37.27-AM-1024x742-179x130.png 179w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/Screen-Shot-2017-07-15-at-5.37.27-AM-1024x742-200x145.png 200w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/Screen-Shot-2017-07-15-at-5.37.27-AM-1024x742-400x290.png 400w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/Screen-Shot-2017-07-15-at-5.37.27-AM-1024x742-600x435.png 600w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/Screen-Shot-2017-07-15-at-5.37.27-AM-1024x742-800x580.png 800w\" sizes=\"(max-width: 713px) 100vw, 713px\" \/><\/p>\n<p>Z drugiej strony przeprowadzili\u015bmy podobny skan systemu kontroli dost\u0119pu Brivo OnAir. Ich raport znajduje si\u0119 poni\u017cej. Jak wida\u0107, jest ciasny i bezpieczny. Jest zarz\u0105dzany przez profesjonalist\u00f3w i jest prawdziwym systemem chmury.<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-large wp-image-17851\" src=\"https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/brivo-report-1024x486-1-1024x486.jpeg\" alt=\"brivo-report-1024x486\" width=\"687\" height=\"326\" srcset=\"https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/brivo-report-1024x486-1.jpeg 1024w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/brivo-report-1024x486-1-300x142.jpeg 300w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/brivo-report-1024x486-1-100x47.jpeg 100w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/brivo-report-1024x486-1-200x95.jpeg 200w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/brivo-report-1024x486-1-400x190.jpeg 400w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/brivo-report-1024x486-1-600x285.jpeg 600w, https:\/\/www.een.com\/wp-content\/uploads\/2017\/07\/brivo-report-1024x486-1-800x380.jpeg 800w\" sizes=\"(max-width: 687px) 100vw, 687px\" \/><\/p>\n<p>Obecnie problemem w bran\u017cy bezpiecze\u0144stwa fizycznego s\u0105 fa\u0142szywe roszczenia w reklamach. Oto kilka cytat\u00f3w z fa\u0142szywego arkusza danych Cloud:<\/p>\n<ul>\n<li>Certyfikat szyfrowania SSL 2048 bit\u00f3w<\/li>\n<li>Sprz\u0119towe szyfrowanie TLS 1.2 (Transport Layer Security)<\/li>\n<li>99,999% czasu dzia\u0142ania<\/li>\n<li>Rozproszona architektura serwer\u00f3w dla bezpiecze\u0144stwa i wydajno\u015bci<\/li>\n<li>Szyfrowanie TLS ze sprz\u0119tem terenowym<\/li>\n<li>Uwierzytelnianie dwuetapowe<\/li>\n<li>Wewn\u0119trzna redundancja<\/li>\n<li>Alarmy w czasie rzeczywistym &#8211; zerowe op\u00f3\u017anienie<\/li>\n<li>Testowanie podatno\u015bci &#8211; \u0142\u0105czy sprawdzone, ci\u0105g\u0142e monitorowanie zagro\u017ce\u0144 i skanowanie s\u0142abych punkt\u00f3w za po\u015brednictwem Veracode i Amazon Web Services<\/li>\n<\/ul>\n<p>To wszystko brzmi naprawd\u0119 dobrze, ale wi\u0119kszo\u015b\u0107 z nich nie jest prawdziwa, a niekt\u00f3re z nich s\u0105 nieistotne. Oto fakty:<\/p>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Nie wykonuj\u0105 ci\u0105g\u0142ego testowania s\u0142abych stron trzecich. Nasze pojedyncze skanowanie amatorskie wykaza\u0142o 10 r\u00f3\u017cnych usterek, kt\u00f3re nie zosta\u0142y usuni\u0119te. A mo\u017ce skanuj\u0105, po prostu nic nie robi\u0105!<\/li>\n<li>Nie mo\u017cesz mie\u0107 ZERO LATENCY &#8211; chyba \u017ce zorientowa\u0142e\u015b si\u0119, jak jecha\u0107 szybciej ni\u017c pr\u0119dko\u015b\u0107 \u015bwiat\u0142a.<\/li>\n<li>Raport pokazuje, \u017ce nie u\u017cywaj\u0105 TLS 1.2, a zamiast tego dzia\u0142aj\u0105 starsza wersja.<\/li>\n<li>Nie otrzymasz czasu antenowego na poziomie 99,999%, poniewa\u017c dzia\u0142aj\u0105 one w Amazon Web Services (AWS), a Amazon nie gwarantuje niczego bliskiego &#8211; i umieszczenie wielu serwer\u00f3w w Amazon te\u017c tego nie osi\u0105gnie, poniewa\u017c ca\u0142y Amazon mo\u017ce mie\u0107 k\u0142opoty.<\/li>\n<li>&#8222;Redundancja nieod\u0142\u0105czna?&#8221; Nadmiarowo\u015b\u0107 nigdy nie jest nieod\u0142\u0105czna &#8211; trzeba j\u0105 zbudowa\u0107.<\/li>\n<\/ul>\n<p>Mora\u0142 Historii: Miej si\u0119 na baczno\u015bci. W \u015bwiecie bezpiecze\u0144stwa fizycznego pojawiaj\u0105 si\u0119 szarlatani sprzedaj\u0105cy rozwi\u0105zania &#8222;chmurowe&#8221; i &#8222;SAAS&#8221;, kt\u00f3rych celem jest nie\u015bwiadomo\u015b\u0107. Mo\u017cesz si\u0119 spali\u0107.<\/li>\n<\/ul>\n<p>Kilka porad:<\/p>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>Uzyskaj profesjonaln\u0105 osob\u0119 z bran\u017cy IT, kt\u00f3ra udzieli Ci porady podczas podejmowania decyzji.<\/li>\n<li>Nie ufaj wszystkiemu, co nowy dostawca umieszcza w arkuszu danych.<\/li>\n<li>Sprawd\u017a reputacj\u0119 os\u00f3b prowadz\u0105cych firm\u0119.<\/li>\n<li>Sprawd\u017a referencje.<\/li>\n<li>Upewnij si\u0119, \u017ce jest to PRAWDZIWE rozwi\u0105zanie w CHMURZE z prawdziwym bezpiecze\u0144stwem cybernetycznym.<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Niedawno przeprowadzili\u015bmy dyskusj\u0119 z klientem na temat bezpiecze\u0144stwa cyberprzestrzeniowego ich dostawcy fa\u0142szywej chmury w celu kontroli dost\u0119pu. Sprzedano im zestaw towar\u00f3w za system kontroli dost\u0119pu, kt\u00f3ry mia\u0142 by\u0107 oparty na &hellip;<\/p>\n<p class=\"read-more\"> <a class=\"\" href=\"https:\/\/www.een.com\/pl\/blog\/uwaga-na-falszywe-chmury\/\"> <span class=\"screen-reader-text\">Uwaga na Fa\u0142szywe Chmury<\/span> Read More &raquo;<\/a><\/p>\n","protected":false},"author":544,"featured_media":97891,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","footnotes":""},"categories":[757],"tags":[1306,1289,1388],"class_list":["post-54141","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyber-security-pl","tag-cyberbezpieczenstwa","tag-nadzor-wideo-chmurze","tag-oprogramowanie-zarzadzania-wideo"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.een.com\/pl\/wp-json\/wp\/v2\/posts\/54141","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.een.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.een.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.een.com\/pl\/wp-json\/wp\/v2\/users\/544"}],"replies":[{"embeddable":true,"href":"https:\/\/www.een.com\/pl\/wp-json\/wp\/v2\/comments?post=54141"}],"version-history":[{"count":0,"href":"https:\/\/www.een.com\/pl\/wp-json\/wp\/v2\/posts\/54141\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.een.com\/pl\/wp-json\/wp\/v2\/media\/97891"}],"wp:attachment":[{"href":"https:\/\/www.een.com\/pl\/wp-json\/wp\/v2\/media?parent=54141"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.een.com\/pl\/wp-json\/wp\/v2\/categories?post=54141"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.een.com\/pl\/wp-json\/wp\/v2\/tags?post=54141"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}