1 votes

Comment faire confiance/vérifier le fournisseur de serveur cloud accédant à votre boîte ?

Il est généralement admis qu'un ordinateur peut être considéré comme non sécurisé lorsque quelqu'un d'autre que l'opérateur désigné a un accès physique à celui-ci.

Mais étant donné que les serveurs hébergés sont distants, dans un centre de données, et essentiellement l'ordinateur de quelqu'un d'autre, comment peut-on vérifier que le système n'est pas modifié, consulté ou altéré par quelqu'un d'autre ?

Comme nous stockons désormais beaucoup de choses sensibles dans le cloud (VPN, bases de données, etc.), devons-nous faire aveuglément confiance au fournisseur ?

1voto

TomTom Points 50635

Il ne diffère pas de l'embauche d'un administrateur système à un moment donné. Les bons hébergeurs ont des procédures en place, documentées et les suivent contractuellement.

Aussi, ceci est incorrect:

il est généralement admis qu'un ordinateur peut être considéré comme non sécurisé lorsque quelqu'un d'autre que l'opérateur désigné y a un accès physique.

Si par généralement vous entendez "technologie obsolète" - oui. Mais TPM et beaucoup de technologies modernes sont là pour rendre particulièrement difficile même pour un administrateur de faire des choses malveillantes.

Un exemple de ces choses sont par exemple les "Machines virtuelles Hyper-V Shielded". Les processeurs EPYC par exemple sont capables de garder la mémoire chiffrée (si je me souviens bien sur une base par machine virtuelle), donc même en tant qu'administrateur, vous ne pouvez pas vraiment lire la mémoire d'une machine virtuelle avec un débogueur.

Maintenant, vous avez probablement toujours un vecteur d'attaque, mais les technologies appropriées signifient que tout le monde ayant accès à l'ordinateur physique ne peut pas réellement lire les données des machines virtuelles - vous aurez besoin d'un niveau d'accès BEAUCOUP plus élevé qui peut être limité à très peu de personnes.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X