Open source tool spoort verkeerd geconfigureerde cloudomgevingen geautomatiseerd op

21 februari 2018

Chef lanceert InSpec 2.0, een gratis open source tool waarmee bedrijven de digitale bevei­li­ging en compli­ance van cloud omge­vingen kunnen contro­leren. De tool voorkomt hiermee onder andere dat bedrijven cloud databases onbedoeld toegan­ke­lijk maken voor derden.

InSpecDe afgelopen tijd zijn regel­matig inci­denten in het nieuws gekomen waarbij cloud databases van bedrijven onbedoeld toegan­ke­lijk bleken te zijn voor derden, waardoor onbe­voegden toegang hadden tot gevoelige gegevens van bedrijven. Een voorbeeld is het Ameri­kaanse uitge­verij- en finan­ciële infor­ma­tie­con­cern Dow Jones & Co, waarvan in juli gegevens van miljoenen klanten uitlekte doordat een AWS S3 bucket verkeerd gecon­fi­gu­reerd bleek te zijn. Ook het Ameri­kaanse private bevei­li­gings­be­drijf TigerSwan ging de fout in en maakte een S3 bucket onbedoeld openbaar toegan­ke­lijk. Hierdoor waren cv’s en solli­ci­ta­tie­brieven van duizenden solli­ci­tanten bij het bedrijf vrij toegan­ke­lijk via internet.

Handmatige werkzaamheden

Chef stelt dat deze fouten in veel gevallen worden veroor­zaakt doordat werk­ne­mers van een bedrijf handmatig moeten contro­leren of een cloud omgeving compliant is met de cloud security policy van hun orga­ni­satie. Aangezien dit werk handmatig wordt uitge­voerd, is dit fout­ge­voelig. Met InSpec wil Chef dit proces daarom auto­ma­ti­seren en hiermee het aantal verkeerd gecon­fi­gu­reerde cloud omge­vingen terug dringen.

Meer infor­matie over InSpec is hier te vinden. Daarnaast heeft Chef een tutorial gepu­bli­ceerd om gebrui­kers op de weg te helpen met InSpec.

Pin It on Pinterest

Share This