SlideShare una empresa de Scribd logo
1 de 22
Descargar para leer sin conexión
Ключевые угрозы и риски




http://devbusiness.ru/mkozloff
cloud computing   virtualization
Um...




http://www.businessinsider.com/amazon-lost-data-2011-4
… хакеры совершили атаку на
                                                                 игровую сеть Playstation
                                                                 Network… … стало известно, что
                                                                 взломщики получили доступ к 77
                                                                 миллионам записей игроков в
                                                                 PSN, а также предположительно
                                                                 к 10 миллионам кредитных
http://www.mobile-review.com/articles/2011/birulki-117.shtml#4
                                                                 карт…
1.
2.

3.




     Source: Saugatuck Technology Inc., 2009 Cloud Infrastructure Survey (Julne09),
                                                                       WW N=670
Основные риски ИБ в
           Облаках
http://www.cloudsecurityalliance.org/csaguide.pdf


                                                    credit: Lawrence Berkeley Nat'l Lab - Roy Kaltschmidt, photographer
1.   5.

2.   6.

3.   7.

4.
1.
2.
3.
4.
5.
6.
7.


 Источник: Top Threats to Cloud Computing
1.   6.
2.
     7.
3.
     8.
4.
     9.
5.
     10.



12
           The Open Web Application Security Project (OWASP)
1.
2.
3.
4.
5.
6.
7.






                                  2010 Data Breach Investigations Report
    Verizon RISK Team in cooperation with the United States Secret Service
Стоимость
 Тип инцидента
                                      инцидента
ИТ администратор
    нарушил
                                         $452 238
  привилегии и
 похитил данные

                                                         The Value Of Corporate Secrets
                   How Compliance And Collaboration Affect Enterprise Perceptions Of Risk
                                                                   March 2010, Forrester
Администратор        Администратор
виртуальной среды    системы хранения
 Может украсть      данных (СХД)
  образы ВМ           Может украсть
                       копию диска


Администратор облака имеет доступ к
   данным множества клиентов!
1.
2.
3.
4.
5.
     
     
     

                                                                            
                                                                            



                                                                            
                                                                            




The Value Of Corporate Secrets. How Compliance And Collaboration Affect Enterprise Perceptions Of Risk. March 2010, Forrester
S A             T       O R
                                                               A R             E       P O
                                                               T       E N             E       T
                                                               O P             E R A
                                                               R O T                   A       S




(c)2011, Михаил Козлов. Информация в настоящей презентации предоставляется на условиях «КАК ЕСТЬ», без предоставления каких-либо гарантий и прав.
Используя данную информацию, Вы соглашаетесь с тем, что (i) автор(ы) не несут ответственности за использование Вами данной информации и (ii) Вы принимаете
на себя весь риск, связанный с использованием данной информации». Упомянутые торговые марки и названия принадлежат их законным владельцам.
http://www.cloudsecurityalliance.org/
Федеративные                                                        Автоматические
 данные и услуги                                                       Динамическое
   свободно и                                                       выделение ресурсов
   безопасно                                                        для поддержки SLA и
мигрируют между                                                        оптимального
    облаками                                                         энергопотребления



                               Удобство и безопасность
                              Безопасный и удобный доступ с
                                множества форм-факторов




                   Лэптопы Нетбуки   Мобильные Смартфоны                   Встроенные
            ПК                                                Умные ТВ
                                      устр-ва                              технологии
Источник: Intel

     http://www.slideshare.net/mkozloff/ss-7356147



     http://www.slideshare.net/mkozloff/ss-8079624

     http://www.slideshare.net/mkozloff/michael-kozloff-
      business-development-2011

Más contenido relacionado

La actualidad más candente

Ежегодный отчет Cisco по ИБ. Состояние защиты
Ежегодный отчет Cisco по ИБ. Состояние защитыЕжегодный отчет Cisco по ИБ. Состояние защиты
Ежегодный отчет Cisco по ИБ. Состояние защитыCisco Russia
 
Эволюция информационной безопасности в виртуализированных и облачных средах
Эволюция информационной безопасности в виртуализированных и облачных средахЭволюция информационной безопасности в виртуализированных и облачных средах
Эволюция информационной безопасности в виртуализированных и облачных средахMichael Kozloff
 
Microsoft. Андрей Иванов "Защита от современных угроз с помощью Windows 10"
Microsoft. Андрей Иванов "Защита от современных угроз с помощью Windows 10"Microsoft. Андрей Иванов "Защита от современных угроз с помощью Windows 10"
Microsoft. Андрей Иванов "Защита от современных угроз с помощью Windows 10"Expolink
 
Ежегодный отчет Cisco по информационной безопасности 2015
Ежегодный отчет Cisco по информационной безопасности 2015Ежегодный отчет Cisco по информационной безопасности 2015
Ежегодный отчет Cisco по информационной безопасности 2015Cisco Russia
 
Как Облачные вычисления изменят мир Информационных Технологий (ИТ)
Как Облачные вычисления изменят мир Информационных Технологий (ИТ)Как Облачные вычисления изменят мир Информационных Технологий (ИТ)
Как Облачные вычисления изменят мир Информационных Технологий (ИТ)Michael Kozloff
 
Ежегодный отчет по безопасности. Защитники и их тактика
Ежегодный отчет по безопасности. Защитники и их тактикаЕжегодный отчет по безопасности. Защитники и их тактика
Ежегодный отчет по безопасности. Защитники и их тактикаCisco Russia
 
Кибербезопасность в России. Исследование
Кибербезопасность в России. ИсследованиеКибербезопасность в России. Исследование
Кибербезопасность в России. ИсследованиеCisco Russia
 
безопасность и защита на Iphone
безопасность и защита на Iphoneбезопасность и защита на Iphone
безопасность и защита на Iphonearina1000
 
McAfee Risk Advisor (Безопасность как процесс)
McAfee Risk Advisor (Безопасность как процесс)McAfee Risk Advisor (Безопасность как процесс)
McAfee Risk Advisor (Безопасность как процесс)Andrei Novikau
 
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»Cisco Russia
 

La actualidad más candente (10)

Ежегодный отчет Cisco по ИБ. Состояние защиты
Ежегодный отчет Cisco по ИБ. Состояние защитыЕжегодный отчет Cisco по ИБ. Состояние защиты
Ежегодный отчет Cisco по ИБ. Состояние защиты
 
Эволюция информационной безопасности в виртуализированных и облачных средах
Эволюция информационной безопасности в виртуализированных и облачных средахЭволюция информационной безопасности в виртуализированных и облачных средах
Эволюция информационной безопасности в виртуализированных и облачных средах
 
Microsoft. Андрей Иванов "Защита от современных угроз с помощью Windows 10"
Microsoft. Андрей Иванов "Защита от современных угроз с помощью Windows 10"Microsoft. Андрей Иванов "Защита от современных угроз с помощью Windows 10"
Microsoft. Андрей Иванов "Защита от современных угроз с помощью Windows 10"
 
Ежегодный отчет Cisco по информационной безопасности 2015
Ежегодный отчет Cisco по информационной безопасности 2015Ежегодный отчет Cisco по информационной безопасности 2015
Ежегодный отчет Cisco по информационной безопасности 2015
 
Как Облачные вычисления изменят мир Информационных Технологий (ИТ)
Как Облачные вычисления изменят мир Информационных Технологий (ИТ)Как Облачные вычисления изменят мир Информационных Технологий (ИТ)
Как Облачные вычисления изменят мир Информационных Технологий (ИТ)
 
Ежегодный отчет по безопасности. Защитники и их тактика
Ежегодный отчет по безопасности. Защитники и их тактикаЕжегодный отчет по безопасности. Защитники и их тактика
Ежегодный отчет по безопасности. Защитники и их тактика
 
Кибербезопасность в России. Исследование
Кибербезопасность в России. ИсследованиеКибербезопасность в России. Исследование
Кибербезопасность в России. Исследование
 
безопасность и защита на Iphone
безопасность и защита на Iphoneбезопасность и защита на Iphone
безопасность и защита на Iphone
 
McAfee Risk Advisor (Безопасность как процесс)
McAfee Risk Advisor (Безопасность как процесс)McAfee Risk Advisor (Безопасность как процесс)
McAfee Risk Advisor (Безопасность как процесс)
 
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
 

Destacado

Global Warming Presentaion
 Global Warming Presentaion Global Warming Presentaion
Global Warming PresentaionAwadh123
 
War Crimes In Congo
War Crimes In CongoWar Crimes In Congo
War Crimes In Congoleresh
 
Toxic Inheritance – More Than 300 Pollutants In Breast Milk – Time For A New ...
Toxic Inheritance – More Than 300 Pollutants In Breast Milk – Time For A New ...Toxic Inheritance – More Than 300 Pollutants In Breast Milk – Time For A New ...
Toxic Inheritance – More Than 300 Pollutants In Breast Milk – Time For A New ...Biblioteca Virtual
 
Innovation Webinar Boost your business with enterprise apps
Innovation Webinar  Boost your business with enterprise appsInnovation Webinar  Boost your business with enterprise apps
Innovation Webinar Boost your business with enterprise appsIFS
 
D2D Team Presentation
D2D Team PresentationD2D Team Presentation
D2D Team PresentationD2DTeam
 
13. Groupings Activities - Bus Man CFE Higher
13. Groupings Activities - Bus Man CFE Higher13. Groupings Activities - Bus Man CFE Higher
13. Groupings Activities - Bus Man CFE HigherNBHS
 
This is my school (ines)
This is my school (ines)This is my school (ines)
This is my school (ines)rominacheme
 
Maxi Ale And Aldi
Maxi Ale And AldiMaxi Ale And Aldi
Maxi Ale And Aldirominacheme
 
Funzione Strumentale area Supporto multimediale ai docenti
Funzione Strumentale area Supporto multimediale ai docentiFunzione Strumentale area Supporto multimediale ai docenti
Funzione Strumentale area Supporto multimediale ai docentiLoreto Grimaldi
 
For More Success Ma Trans V3
For More Success Ma Trans V3For More Success Ma Trans V3
For More Success Ma Trans V3jbonocore
 
Lithium Marketing & Customer Intelligence Forum Presentation
Lithium Marketing & Customer Intelligence Forum PresentationLithium Marketing & Customer Intelligence Forum Presentation
Lithium Marketing & Customer Intelligence Forum PresentationLithium
 
Think Positive
Think PositiveThink Positive
Think Positivemiguelkent
 
Our ideal school (meli y guada)
Our ideal school (meli y guada)Our ideal school (meli y guada)
Our ideal school (meli y guada)rominacheme
 
Ochendo Agenda 2011
Ochendo Agenda 2011Ochendo Agenda 2011
Ochendo Agenda 2011Vincent77
 
Building Analytics Dashboards
Building Analytics DashboardsBuilding Analytics Dashboards
Building Analytics DashboardsTom_Thompson
 

Destacado (20)

Global Warming Presentaion
 Global Warming Presentaion Global Warming Presentaion
Global Warming Presentaion
 
Lorne mckean
Lorne mckeanLorne mckean
Lorne mckean
 
Chisholm Gallery presents Mark Robinson's Golf Great Portraits Donated to Cha...
Chisholm Gallery presents Mark Robinson's Golf Great Portraits Donated to Cha...Chisholm Gallery presents Mark Robinson's Golf Great Portraits Donated to Cha...
Chisholm Gallery presents Mark Robinson's Golf Great Portraits Donated to Cha...
 
Voice
VoiceVoice
Voice
 
War Crimes In Congo
War Crimes In CongoWar Crimes In Congo
War Crimes In Congo
 
Toxic Inheritance – More Than 300 Pollutants In Breast Milk – Time For A New ...
Toxic Inheritance – More Than 300 Pollutants In Breast Milk – Time For A New ...Toxic Inheritance – More Than 300 Pollutants In Breast Milk – Time For A New ...
Toxic Inheritance – More Than 300 Pollutants In Breast Milk – Time For A New ...
 
Kennedy & Bouvier
Kennedy & Bouvier Kennedy & Bouvier
Kennedy & Bouvier
 
Innovation Webinar Boost your business with enterprise apps
Innovation Webinar  Boost your business with enterprise appsInnovation Webinar  Boost your business with enterprise apps
Innovation Webinar Boost your business with enterprise apps
 
D2D Team Presentation
D2D Team PresentationD2D Team Presentation
D2D Team Presentation
 
13. Groupings Activities - Bus Man CFE Higher
13. Groupings Activities - Bus Man CFE Higher13. Groupings Activities - Bus Man CFE Higher
13. Groupings Activities - Bus Man CFE Higher
 
This is my school (ines)
This is my school (ines)This is my school (ines)
This is my school (ines)
 
Maxi Ale And Aldi
Maxi Ale And AldiMaxi Ale And Aldi
Maxi Ale And Aldi
 
Cannon Hersey, Chisholm Gallery, LLC, ELECTRIC ORGANIC SILKSCREEN PRINTS
Cannon Hersey, Chisholm Gallery, LLC, ELECTRIC ORGANIC SILKSCREEN PRINTSCannon Hersey, Chisholm Gallery, LLC, ELECTRIC ORGANIC SILKSCREEN PRINTS
Cannon Hersey, Chisholm Gallery, LLC, ELECTRIC ORGANIC SILKSCREEN PRINTS
 
Funzione Strumentale area Supporto multimediale ai docenti
Funzione Strumentale area Supporto multimediale ai docentiFunzione Strumentale area Supporto multimediale ai docenti
Funzione Strumentale area Supporto multimediale ai docenti
 
For More Success Ma Trans V3
For More Success Ma Trans V3For More Success Ma Trans V3
For More Success Ma Trans V3
 
Lithium Marketing & Customer Intelligence Forum Presentation
Lithium Marketing & Customer Intelligence Forum PresentationLithium Marketing & Customer Intelligence Forum Presentation
Lithium Marketing & Customer Intelligence Forum Presentation
 
Think Positive
Think PositiveThink Positive
Think Positive
 
Our ideal school (meli y guada)
Our ideal school (meli y guada)Our ideal school (meli y guada)
Our ideal school (meli y guada)
 
Ochendo Agenda 2011
Ochendo Agenda 2011Ochendo Agenda 2011
Ochendo Agenda 2011
 
Building Analytics Dashboards
Building Analytics DashboardsBuilding Analytics Dashboards
Building Analytics Dashboards
 

Similar a Безопасность облачных вычислений: ключевые угрозы и риски

Ключевые риски и лучшие практики информационной безопасности при переходе в о...
Ключевые риски и лучшие практики информационной безопасности при переходе в о...Ключевые риски и лучшие практики информационной безопасности при переходе в о...
Ключевые риски и лучшие практики информационной безопасности при переходе в о...Michael Kozloff
 
Positive Hack Days. Козлов. Экономия при переходе в облака или безопасность!?
Positive Hack Days. Козлов. Экономия при переходе в облака или безопасность!?Positive Hack Days. Козлов. Экономия при переходе в облака или безопасность!?
Positive Hack Days. Козлов. Экономия при переходе в облака или безопасность!?Positive Hack Days
 
Годовой отчет Cisco по информационной безопасности за 2016 год
Годовой отчет Cisco по информационной безопасности за 2016 годГодовой отчет Cisco по информационной безопасности за 2016 год
Годовой отчет Cisco по информационной безопасности за 2016 годCisco Russia
 
Как защитить данные от IaaS провайдера
Как защитить данные от IaaS провайдераКак защитить данные от IaaS провайдера
Как защитить данные от IaaS провайдераDenis Bezkorovayny
 
Куда летят облака? Примеры внедрений, вопросы и прогнозы развития в России v.1.1
Куда летят облака? Примеры внедрений, вопросы и прогнозы развития в России v.1.1Куда летят облака? Примеры внедрений, вопросы и прогнозы развития в России v.1.1
Куда летят облака? Примеры внедрений, вопросы и прогнозы развития в России v.1.1Michael Kozloff
 
Новые тенденции и новые технологии на рынке ИБ
Новые тенденции и новые технологии на рынке ИБНовые тенденции и новые технологии на рынке ИБ
Новые тенденции и новые технологии на рынке ИБAleksey Lukatskiy
 
Краткий справочник по кибербезопасности Cisco за 2016 год
Краткий справочник по кибербезопасности Cisco за 2016 годКраткий справочник по кибербезопасности Cisco за 2016 год
Краткий справочник по кибербезопасности Cisco за 2016 годCisco Russia
 
Новая концепция кибербезопасности Zero Trust
Новая концепция кибербезопасности Zero TrustНовая концепция кибербезопасности Zero Trust
Новая концепция кибербезопасности Zero TrustAleksey Lukatskiy
 
Как создать в России свою систему Threat intelligence?
Как создать в России свою систему Threat intelligence?Как создать в России свою систему Threat intelligence?
Как создать в России свою систему Threat intelligence?Aleksey Lukatskiy
 
Cisco ASA CX обеспечивает безопасность с учетом контекста
Cisco ASA CX обеспечивает безопасность с учетом контекстаCisco ASA CX обеспечивает безопасность с учетом контекста
Cisco ASA CX обеспечивает безопасность с учетом контекстаCisco Russia
 
Cisco Social Network Security
Cisco Social Network SecurityCisco Social Network Security
Cisco Social Network SecurityCisco Russia
 
Защита информации 2030: о чем стоит думать уже сейчас?!
Защита информации 2030: о чем стоит думать уже сейчас?!Защита информации 2030: о чем стоит думать уже сейчас?!
Защита информации 2030: о чем стоит думать уже сейчас?!Aleksey Lukatskiy
 
Кибербезопасность прорывных технологий
Кибербезопасность прорывных технологийКибербезопасность прорывных технологий
Кибербезопасность прорывных технологийAleksey Lukatskiy
 
Тенденции киберугроз. Что необходимо знать?
Тенденции киберугроз. Что необходимо знать?Тенденции киберугроз. Что необходимо знать?
Тенденции киберугроз. Что необходимо знать?Aleksey Lukatskiy
 
Security trends for Russian CISO in 2012-2013
Security trends for Russian CISO in 2012-2013Security trends for Russian CISO in 2012-2013
Security trends for Russian CISO in 2012-2013Aleksey Lukatskiy
 
Портфель корпоративных решений Cisco для защищенного ЦОД
Портфель корпоративных решений Cisco для защищенного ЦОДПортфель корпоративных решений Cisco для защищенного ЦОД
Портфель корпоративных решений Cisco для защищенного ЦОДCisco Russia
 
алексей лукацкий 1
алексей лукацкий 1алексей лукацкий 1
алексей лукацкий 1Positive Hack Days
 
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...Cisco Russia
 

Similar a Безопасность облачных вычислений: ключевые угрозы и риски (20)

Ключевые риски и лучшие практики информационной безопасности при переходе в о...
Ключевые риски и лучшие практики информационной безопасности при переходе в о...Ключевые риски и лучшие практики информационной безопасности при переходе в о...
Ключевые риски и лучшие практики информационной безопасности при переходе в о...
 
Positive Hack Days. Козлов. Экономия при переходе в облака или безопасность!?
Positive Hack Days. Козлов. Экономия при переходе в облака или безопасность!?Positive Hack Days. Козлов. Экономия при переходе в облака или безопасность!?
Positive Hack Days. Козлов. Экономия при переходе в облака или безопасность!?
 
Годовой отчет Cisco по информационной безопасности за 2016 год
Годовой отчет Cisco по информационной безопасности за 2016 годГодовой отчет Cisco по информационной безопасности за 2016 год
Годовой отчет Cisco по информационной безопасности за 2016 год
 
Как защитить данные от IaaS провайдера
Как защитить данные от IaaS провайдераКак защитить данные от IaaS провайдера
Как защитить данные от IaaS провайдера
 
Куда летят облака? Примеры внедрений, вопросы и прогнозы развития в России v.1.1
Куда летят облака? Примеры внедрений, вопросы и прогнозы развития в России v.1.1Куда летят облака? Примеры внедрений, вопросы и прогнозы развития в России v.1.1
Куда летят облака? Примеры внедрений, вопросы и прогнозы развития в России v.1.1
 
Новые тенденции и новые технологии на рынке ИБ
Новые тенденции и новые технологии на рынке ИБНовые тенденции и новые технологии на рынке ИБ
Новые тенденции и новые технологии на рынке ИБ
 
Краткий справочник по кибербезопасности Cisco за 2016 год
Краткий справочник по кибербезопасности Cisco за 2016 годКраткий справочник по кибербезопасности Cisco за 2016 год
Краткий справочник по кибербезопасности Cisco за 2016 год
 
Новая концепция кибербезопасности Zero Trust
Новая концепция кибербезопасности Zero TrustНовая концепция кибербезопасности Zero Trust
Новая концепция кибербезопасности Zero Trust
 
Как создать в России свою систему Threat intelligence?
Как создать в России свою систему Threat intelligence?Как создать в России свою систему Threat intelligence?
Как создать в России свою систему Threat intelligence?
 
Cisco ASA CX обеспечивает безопасность с учетом контекста
Cisco ASA CX обеспечивает безопасность с учетом контекстаCisco ASA CX обеспечивает безопасность с учетом контекста
Cisco ASA CX обеспечивает безопасность с учетом контекста
 
Cisco Social Network Security
Cisco Social Network SecurityCisco Social Network Security
Cisco Social Network Security
 
Cisco Secure X
Cisco Secure XCisco Secure X
Cisco Secure X
 
Защита информации 2030: о чем стоит думать уже сейчас?!
Защита информации 2030: о чем стоит думать уже сейчас?!Защита информации 2030: о чем стоит думать уже сейчас?!
Защита информации 2030: о чем стоит думать уже сейчас?!
 
Кибербезопасность прорывных технологий
Кибербезопасность прорывных технологийКибербезопасность прорывных технологий
Кибербезопасность прорывных технологий
 
Тенденции киберугроз. Что необходимо знать?
Тенденции киберугроз. Что необходимо знать?Тенденции киберугроз. Что необходимо знать?
Тенденции киберугроз. Что необходимо знать?
 
Vision solutions 2013
Vision solutions 2013Vision solutions 2013
Vision solutions 2013
 
Security trends for Russian CISO in 2012-2013
Security trends for Russian CISO in 2012-2013Security trends for Russian CISO in 2012-2013
Security trends for Russian CISO in 2012-2013
 
Портфель корпоративных решений Cisco для защищенного ЦОД
Портфель корпоративных решений Cisco для защищенного ЦОДПортфель корпоративных решений Cisco для защищенного ЦОД
Портфель корпоративных решений Cisco для защищенного ЦОД
 
алексей лукацкий 1
алексей лукацкий 1алексей лукацкий 1
алексей лукацкий 1
 
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
 

Más de Michael Kozloff

Цифровое предприятие 4.1 / Digital Enterprise 4.1
Цифровое предприятие 4.1 / Digital Enterprise 4.1Цифровое предприятие 4.1 / Digital Enterprise 4.1
Цифровое предприятие 4.1 / Digital Enterprise 4.1Michael Kozloff
 
How Cloud Service Providers (CSPs) can grow their business with IBM Cloud
How Cloud Service Providers (CSPs) can grow their business with IBM CloudHow Cloud Service Providers (CSPs) can grow their business with IBM Cloud
How Cloud Service Providers (CSPs) can grow their business with IBM CloudMichael Kozloff
 
How to Launch Great New Digital Products and Services Fast!
How to Launch Great New Digital Products and Services Fast!How to Launch Great New Digital Products and Services Fast!
How to Launch Great New Digital Products and Services Fast!Michael Kozloff
 
Зачем CIO становится поставщиком облачных услуг
Зачем CIO становится поставщиком облачных услугЗачем CIO становится поставщиком облачных услуг
Зачем CIO становится поставщиком облачных услугMichael Kozloff
 
Куда полетят облака: СМБ, корпорации или государство?
Куда полетят облака: СМБ, корпорации или государство? Куда полетят облака: СМБ, корпорации или государство?
Куда полетят облака: СМБ, корпорации или государство? Michael Kozloff
 
Облачные тренды 2015-16
Облачные тренды 2015-16Облачные тренды 2015-16
Облачные тренды 2015-16Michael Kozloff
 
Облачные услуги Ростелеком и защита персональных данных
Облачные услуги Ростелеком и защита персональных данныхОблачные услуги Ростелеком и защита персональных данных
Облачные услуги Ростелеком и защита персональных данныхMichael Kozloff
 
Облачные решения ActiveCloud и примеры внедрений
Облачные решения ActiveCloud и примеры внедренийОблачные решения ActiveCloud и примеры внедрений
Облачные решения ActiveCloud и примеры внедренийMichael Kozloff
 
«Коломенская пастила», Коломна
«Коломенская пастила», Коломна«Коломенская пастила», Коломна
«Коломенская пастила», КоломнаMichael Kozloff
 
Какой ИТ и НИОКР бюджет у Роснефти?
Какой ИТ и НИОКР бюджет у Роснефти?Какой ИТ и НИОКР бюджет у Роснефти?
Какой ИТ и НИОКР бюджет у Роснефти?Michael Kozloff
 
ITSM форум России. Облачные вычисления. Проблемы работы с SLA
ITSM форум России. Облачные вычисления. Проблемы работы с SLAITSM форум России. Облачные вычисления. Проблемы работы с SLA
ITSM форум России. Облачные вычисления. Проблемы работы с SLAMichael Kozloff
 
Информационная безопасность в финансовом секторе: тренды 2015
Информационная безопасность в финансовом секторе: тренды 2015Информационная безопасность в финансовом секторе: тренды 2015
Информационная безопасность в финансовом секторе: тренды 2015Michael Kozloff
 
Облачные тренды 2015
Облачные тренды 2015Облачные тренды 2015
Облачные тренды 2015Michael Kozloff
 
ActivePlatform для общих департаментов ИТ (ОДИТ)
ActivePlatform для общих департаментов ИТ (ОДИТ)ActivePlatform для общих департаментов ИТ (ОДИТ)
ActivePlatform для общих департаментов ИТ (ОДИТ)Michael Kozloff
 
Об ActiveCloud ("В Облаке.РФ" №1)
Об ActiveCloud ("В Облаке.РФ" №1)Об ActiveCloud ("В Облаке.РФ" №1)
Об ActiveCloud ("В Облаке.РФ" №1)Michael Kozloff
 
ActiveCloud vs. облачные мифы
ActiveCloud vs. облачные мифыActiveCloud vs. облачные мифы
ActiveCloud vs. облачные мифыMichael Kozloff
 
Облачные решения и услуги ActiveCloud: IaaS & SaaS, примеры внедрений
Облачные решения и услуги ActiveCloud: IaaS & SaaS, примеры внедренийОблачные решения и услуги ActiveCloud: IaaS & SaaS, примеры внедрений
Облачные решения и услуги ActiveCloud: IaaS & SaaS, примеры внедренийMichael Kozloff
 
Как перенос ИТ в облако ActiveCloud помогает в условиях кризиса. Примеры реш...
Как перенос ИТ в облако ActiveCloud помогает в условиях кризиса. Примеры реш...Как перенос ИТ в облако ActiveCloud помогает в условиях кризиса. Примеры реш...
Как перенос ИТ в облако ActiveCloud помогает в условиях кризиса. Примеры реш...Michael Kozloff
 
Методы стимулирования территориального развития ИКТ отрасли на примере Москвы
Методы стимулирования территориального развития ИКТ отрасли на примере МосквыМетоды стимулирования территориального развития ИКТ отрасли на примере Москвы
Методы стимулирования территориального развития ИКТ отрасли на примере МосквыMichael Kozloff
 
Методы определения и управления себестоимостью ИТ-услуг
Методы определения и управления себестоимостью ИТ-услугМетоды определения и управления себестоимостью ИТ-услуг
Методы определения и управления себестоимостью ИТ-услугMichael Kozloff
 

Más de Michael Kozloff (20)

Цифровое предприятие 4.1 / Digital Enterprise 4.1
Цифровое предприятие 4.1 / Digital Enterprise 4.1Цифровое предприятие 4.1 / Digital Enterprise 4.1
Цифровое предприятие 4.1 / Digital Enterprise 4.1
 
How Cloud Service Providers (CSPs) can grow their business with IBM Cloud
How Cloud Service Providers (CSPs) can grow their business with IBM CloudHow Cloud Service Providers (CSPs) can grow their business with IBM Cloud
How Cloud Service Providers (CSPs) can grow their business with IBM Cloud
 
How to Launch Great New Digital Products and Services Fast!
How to Launch Great New Digital Products and Services Fast!How to Launch Great New Digital Products and Services Fast!
How to Launch Great New Digital Products and Services Fast!
 
Зачем CIO становится поставщиком облачных услуг
Зачем CIO становится поставщиком облачных услугЗачем CIO становится поставщиком облачных услуг
Зачем CIO становится поставщиком облачных услуг
 
Куда полетят облака: СМБ, корпорации или государство?
Куда полетят облака: СМБ, корпорации или государство? Куда полетят облака: СМБ, корпорации или государство?
Куда полетят облака: СМБ, корпорации или государство?
 
Облачные тренды 2015-16
Облачные тренды 2015-16Облачные тренды 2015-16
Облачные тренды 2015-16
 
Облачные услуги Ростелеком и защита персональных данных
Облачные услуги Ростелеком и защита персональных данныхОблачные услуги Ростелеком и защита персональных данных
Облачные услуги Ростелеком и защита персональных данных
 
Облачные решения ActiveCloud и примеры внедрений
Облачные решения ActiveCloud и примеры внедренийОблачные решения ActiveCloud и примеры внедрений
Облачные решения ActiveCloud и примеры внедрений
 
«Коломенская пастила», Коломна
«Коломенская пастила», Коломна«Коломенская пастила», Коломна
«Коломенская пастила», Коломна
 
Какой ИТ и НИОКР бюджет у Роснефти?
Какой ИТ и НИОКР бюджет у Роснефти?Какой ИТ и НИОКР бюджет у Роснефти?
Какой ИТ и НИОКР бюджет у Роснефти?
 
ITSM форум России. Облачные вычисления. Проблемы работы с SLA
ITSM форум России. Облачные вычисления. Проблемы работы с SLAITSM форум России. Облачные вычисления. Проблемы работы с SLA
ITSM форум России. Облачные вычисления. Проблемы работы с SLA
 
Информационная безопасность в финансовом секторе: тренды 2015
Информационная безопасность в финансовом секторе: тренды 2015Информационная безопасность в финансовом секторе: тренды 2015
Информационная безопасность в финансовом секторе: тренды 2015
 
Облачные тренды 2015
Облачные тренды 2015Облачные тренды 2015
Облачные тренды 2015
 
ActivePlatform для общих департаментов ИТ (ОДИТ)
ActivePlatform для общих департаментов ИТ (ОДИТ)ActivePlatform для общих департаментов ИТ (ОДИТ)
ActivePlatform для общих департаментов ИТ (ОДИТ)
 
Об ActiveCloud ("В Облаке.РФ" №1)
Об ActiveCloud ("В Облаке.РФ" №1)Об ActiveCloud ("В Облаке.РФ" №1)
Об ActiveCloud ("В Облаке.РФ" №1)
 
ActiveCloud vs. облачные мифы
ActiveCloud vs. облачные мифыActiveCloud vs. облачные мифы
ActiveCloud vs. облачные мифы
 
Облачные решения и услуги ActiveCloud: IaaS & SaaS, примеры внедрений
Облачные решения и услуги ActiveCloud: IaaS & SaaS, примеры внедренийОблачные решения и услуги ActiveCloud: IaaS & SaaS, примеры внедрений
Облачные решения и услуги ActiveCloud: IaaS & SaaS, примеры внедрений
 
Как перенос ИТ в облако ActiveCloud помогает в условиях кризиса. Примеры реш...
Как перенос ИТ в облако ActiveCloud помогает в условиях кризиса. Примеры реш...Как перенос ИТ в облако ActiveCloud помогает в условиях кризиса. Примеры реш...
Как перенос ИТ в облако ActiveCloud помогает в условиях кризиса. Примеры реш...
 
Методы стимулирования территориального развития ИКТ отрасли на примере Москвы
Методы стимулирования территориального развития ИКТ отрасли на примере МосквыМетоды стимулирования территориального развития ИКТ отрасли на примере Москвы
Методы стимулирования территориального развития ИКТ отрасли на примере Москвы
 
Методы определения и управления себестоимостью ИТ-услуг
Методы определения и управления себестоимостью ИТ-услугМетоды определения и управления себестоимостью ИТ-услуг
Методы определения и управления себестоимостью ИТ-услуг
 

Безопасность облачных вычислений: ключевые угрозы и риски

  • 1. Ключевые угрозы и риски http://devbusiness.ru/mkozloff
  • 2. cloud computing virtualization
  • 4. … хакеры совершили атаку на игровую сеть Playstation Network… … стало известно, что взломщики получили доступ к 77 миллионам записей игроков в PSN, а также предположительно к 10 миллионам кредитных http://www.mobile-review.com/articles/2011/birulki-117.shtml#4 карт…
  • 5.
  • 6. 1. 2. 3. Source: Saugatuck Technology Inc., 2009 Cloud Infrastructure Survey (Julne09), WW N=670
  • 7.
  • 9. http://www.cloudsecurityalliance.org/csaguide.pdf credit: Lawrence Berkeley Nat'l Lab - Roy Kaltschmidt, photographer
  • 10. 1. 5. 2. 6. 3. 7. 4.
  • 11. 1. 2. 3. 4. 5. 6. 7. Источник: Top Threats to Cloud Computing
  • 12. 1. 6. 2. 7. 3. 8. 4. 9. 5. 10. 12 The Open Web Application Security Project (OWASP)
  • 14.   2010 Data Breach Investigations Report Verizon RISK Team in cooperation with the United States Secret Service
  • 15. Стоимость Тип инцидента инцидента ИТ администратор нарушил $452 238 привилегии и похитил данные The Value Of Corporate Secrets How Compliance And Collaboration Affect Enterprise Perceptions Of Risk March 2010, Forrester
  • 16. Администратор Администратор виртуальной среды системы хранения  Может украсть данных (СХД) образы ВМ  Может украсть копию диска Администратор облака имеет доступ к данным множества клиентов!
  • 17. 1. 2. 3. 4. 5.   
  • 18.     The Value Of Corporate Secrets. How Compliance And Collaboration Affect Enterprise Perceptions Of Risk. March 2010, Forrester
  • 19. S A T O R A R E P O T E N E T O P E R A R O T A S (c)2011, Михаил Козлов. Информация в настоящей презентации предоставляется на условиях «КАК ЕСТЬ», без предоставления каких-либо гарантий и прав. Используя данную информацию, Вы соглашаетесь с тем, что (i) автор(ы) не несут ответственности за использование Вами данной информации и (ii) Вы принимаете на себя весь риск, связанный с использованием данной информации». Упомянутые торговые марки и названия принадлежат их законным владельцам.
  • 21. Федеративные Автоматические данные и услуги Динамическое свободно и выделение ресурсов безопасно для поддержки SLA и мигрируют между оптимального облаками энергопотребления Удобство и безопасность Безопасный и удобный доступ с множества форм-факторов Лэптопы Нетбуки Мобильные Смартфоны Встроенные ПК Умные ТВ устр-ва технологии Источник: Intel
  • 22.  http://www.slideshare.net/mkozloff/ss-7356147   http://www.slideshare.net/mkozloff/ss-8079624   http://www.slideshare.net/mkozloff/michael-kozloff- business-development-2011