¿Cómo puedo comenzar en la investigación de Evaluación de Riesgos de Cloud Computing?

Salvo la capa de virtualización que existe en la plataforma Cloud, las implementaciones de infraestructura en la nube usan el mismo equipo básico de red y seguridad que de otro modo se usaría en las configuraciones tradicionales.

El punto de ventaja que se ofrece a los usuarios de la nube es la capacidad de pagar por lo que usan frente a las especificaciones de rendimiento máximo para el servidor físico que podrían haber comprado.

Los productos de seguridad como enrutadores, conmutadores, cortafuegos, equilibradores de carga, ahora están evolucionando demasiado para hacer frente al fenómeno de la nube, de modo que la “virtualización” en la capa de Infraestructura podría ofrecerse a los clientes. Idealmente, le gustaría un sistema que esté prácticamente bifurcado del resto de los inquilinos en la arquitectura de la nube. La amenaza de seguridad subyacente que se impuso en estos equipos antes, todavía permanece.

La capacidad de estos equipos de capa 2/3 para integrarse con la aplicación de gestión de la nube es algo que se debe ver.

Algunos de los creadores del sistema operativo en la nube son: Openstack.org, Eucalyptus.com, OnApp.com, Nimbula.com, etc. Es posible que desee verlos, ya que cualquier vulnerabilidad en el sistema operativo en la nube subyacente puede tener un serio impacto en la seguridad.

Dicho esto, la mayor ventaja para la nube es la potencia de cálculo elástica que proporcionan. Muchas compañías lo han disfrazado de manera cruda para decir, por ejemplo, defensa DDoS (en su sentido más verdadero, no es exactamente una ‘nube’ per se, sino más bien un fenómeno de ‘caja negra’ que simplemente se etiqueta como la nube).

Dos compañías que están lanzando activamente su solución DDoS para la defensa de la nube son Prolexic y Verisign, puede comenzar con ellas, entendiendo mejor qué tipo de mecanismo de seguridad, etc. tienen. La mayoría de las soluciones utilizadas en el mundo DDoS se consideran ‘salsa secreta’, el proveedor de la solución no compartiría esta información con usted.

Otras compañías como Incapsula, CloudFlare también están utilizando su enfoque de múltiples nodos para proporcionar seguridad ‘en la nube’, puede iniciar un diálogo con ellos (ambas compañías responden habitualmente preguntas aquí en Quora).

Puede consultar algunas empresas que ofrecen activamente equipos / soluciones para la seguridad basada en la nube, como XRoadNetworks (http://www.xroadsnetworks.com/), Simplified (http://www.symplified.com/), Zscaler (http : //www.zscaler.com/), etc.

The Cloud Security Alliance mantuvo una buena lista: es posible que también desee buscar allí (https://cloudsecurityalliance.org/).

La infraestructura subyacente es la misma, acaba de ser etiquetada como una nomenclatura ‘Cloud’, que esencialmente le da al usuario el poder de hacer Iaas / PaaS en tiempo casi real mientras está en un entorno de múltiples inquilinos.

More Interesting

¿Cómo es importante el alojamiento en la nube para la industria BFSI en India?

¿Qué área es buena para hacer un doctorado en el campo de la informática? Mi opinión es la computación en la nube.

¿Cuáles son las ideas de proyectos que podrían contener computación en la nube, big data y la Web Semántica para el proyecto de graduación de mi último año en el departamento de CS?

¿Cuándo elijo la nube y cuándo el centro de datos?

¿Qué se entiende por computación en la nube y cómo funciona?

¿Es bueno pasar del servicio de infraestructura (almacenamiento) a las operaciones de aplicaciones?

¿Cuál es la diferencia entre CRM local y basado en la nube?

¿De quién capturó Amazon AWS el mercado? ¿Hubo un líder del mercado cuyo mercado fue robado por la solución en la nube proporcionada por AWS? Cualquier fuente de información también será útil.

¿Cuáles son las implicaciones de MPC y Cloud Computing en el futuro de las supercomputadoras tradicionales y sus proveedores?

¿Qué tecnología en la nube puedo aprender como administrador de Unix para obtener mejores oportunidades?

¿Es la independencia de la plataforma de los lenguajes de programación un factor en la computación en la nube?

¿Son los proveedores de servicios en la nube más caros que tener su propio hardware de servidor?

¿Cuál es el mejor software de confirmación y recordatorio de citas basado en la nube?

¿Existe un proveedor de almacenamiento en la nube que brinde a los usuarios ilimitados un almacenamiento limitado por una tarifa mínima?

¿Cuáles son algunos de los mejores usos personales de AWS?