NIST выпустил рекомендации по безопасности данных в "облаке"

NIST выпустил рекомендации по безопасности данных в "облаке"

...

Национальный институт стандартизации и технологий США опубликовал свой первый набор рекомендательных указаний по решению проблем безопасности и конфиденциальности информации, хранящейся в общедоступных системах распределенных вычислений.



Одноименный документ с идентификационным номером 800-144 содержит обзор потенциальных сложностей, которые могут возникать в процессе обеспечения безопасности и конфиденциальности размещаемых в публичном "облаке" данных, а также соответствующие советы для организаций, передающих информацию, приложения и инфраструктуру на делегирование в подобную вычислительную среду. Материал включает также анализ основных угроз, технологических рисков и защитных решений, актуальных для общественных "облачных" систем, что должно помочь целевой аудитории документа в вынесении верных и обоснованных суждений и умозаключений.


В частности, авторы материала советуют организациям заблаговременно планировать вопросы обеспечения безопасности и конфиденциальности информации, прежде чем передавать ее в "облако", предварительно изучать и хорошо понимать среду распределенных вычислений, предлагаемую поставщиком услуг, проверять ресурсы среды и "облачные" приложения на предмет их соответствия внутренним требованиям организации к защищенности и конфиденциальности данных, а также обеспечить ответственность и отчетность о состоянии информации и программ, находящихся в среде распределенных вычислений.


Материал адресован управленцам и специалистам по информационным технологиям, в сферу задач которых входит принятие решений о передаче информационных ресурсов в "облако", защитникам информации, системным администраторам, а также широкому кругу пользователей и клиентов служб распределенных вычислений. Один из авторов документа, Тим Грэнс, подчеркнул, что ответственность за обеспечение безопасности и конфиденциальности данных в таких системах не может быть возложена исключительно на поставщиков "облачных" услуг - организация должна решать подобные вопросы самостоятельно.


Публикацию NIST SP 800-144 "Guidelines on Security and Privacy in Public Cloud Computing" можно найти здесь.


Infosecurity Magazine


Письмо автору

Claude отправил Mac разработчика в 4026 год и почти превратил его в кирпич

Разработчик под ником deeplycuriouss попросил Claude помочь изменить время на Mac ради промоскриншота iOS-приложения. ИИ выдал команду с sudo, пользователь запустил её не глядя, а компьютер мгновенно улетел на две тысячи лет вперёд.

Команда отключила сетевую синхронизацию и установила на Mac дату 3 сентября 4026 года. После этого macOS зависла, а при перезагрузке показывала логотип Apple, шкалу загрузки и затем чёрный экран с курсором.

Обычным возвращением часов дело уже не лечилось. Система перестала нормально определять основной накопитель, безопасный режим и среда восстановления зависали, загрузка с внешних носителей не помогала. Даже восстановление прошивки через DFU с другого Mac завершалось ошибкой 4042.

Компьютер оставался парализованным несколько часов. Решение нашлось на форуме: на управляющий Mac потребовалось установить Xcode. После этого утилита Revive смогла обновить микрокод и запустить восстановление операционной системы.

Данные в итоге удалось спасти, но разработчик оказался неприятно близок к потере нескольких недель работы. После инцидента он посоветовал не запускать предложенные ИИ команды вслепую, особенно если в них встречаются sudo и изменение системных настроек.

RSS: Новости на портале Anti-Malware.ru