Amazon проэкзаменует специалистов по части защиты данных в AWS

Amazon проэкзаменует специалистов по части защиты данных в AWS

Amazon проэкзаменует специалистов по части защиты данных в AWS

Новый экзамен от Amazon Web Services (AWS) поможет специалистам по облачным технологиям подтвердить свои умения по защите данных на платформе AWS. Предполагается, что такой подход положительно повлияет на безопасность различных корпоративных данных, которые хранятся в облаке.

О введении новой формы экзамена представители Amazon сообщили сегодня в своем блоге. Новый экзамен «AWS Certified Security - Specialty Exam» доступен специалистам, имеющим сертификацию «Associate» или «Cloud Practitioner» от Amazon.

Корпорация отметила, что эта форма рекомендована для тех, кто имеет по крайней мере пятилетний опыт по части защиты данных, либо двухлетний опыт работы с объемами AWS.

Экзамен затронет такие темы, как реагирование на инциденты, логирование и мониторинг, безопасность инфраструктуры, управление учетными данными и доступом, а также защита данных.

Специалистам будет предложено 65 вопросов, а вся продолжительность экзамена, предположительно, займет около 170 минут. Принять участие можно за $300.

По словам Amazon, по завершении экзамена специалист приобретет важные знания по следующим топикам:

  • Специальная классификация данных в AWS.
  • Механизмы защиты данных в AWS.
  • Методы шифрования данных и механизмы AWS, помогающие имплементировать их.
  • Защищенные веб-протоколы и как их имплементировать в AWS.
  • Сервисы безопасности и различные функции AWS.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru