Publikation von Christoph Puppe
Storage in die Cloud. Sicher?
Der Vortrag auf der storage2day beantwortet die Titelfrage mit einem doppelten Blick. Die alten Angriffsmuster sind in der Cloud nicht verschwunden, sie tragen neue Namen, und dazu kommen genuin neue Fehlerklassen: offene Buckets, die ganze Datenbestände veröffentlichen, und Lücken wie ChaosDB, bei der die Trennung zwischen den Kunden eines Datenbankdienstes fiel. Zugleich eröffnen API-Steuerung und Automatisierung Sicherheitsgewinne, die klassischem Storage verwehrt bleiben: Konfiguration wird prüfbar, Shift-Left wird möglich. Das Fazit bleibt praktisch: Sicher wird Cloud-Storage nicht von allein, sondern durch geänderte Administration, schnellere Reaktion auf Vorfälle und stellenweise mehr Geld.