Cómo mejorar aún más la seguridad en la nube privada de OpenStack

Agradezco tu pregunta.

Requisito previo: Seguridad para nubes privadas de OpenStack (vea el video)

El mayor compromiso que hacemos en un entorno de nube privada es que asumimos que todos los hosts / usuarios que acceden a la nube son de confianza. Este es el agujero de bucle más grande.

Asegure cada host que acceda a su PC (Private Cloud):

Una PC sentada detrás de un firewall no significa nada. No lo asegura de la manera que queremos que lo haga. Un hacker siempre se dirige al enlace más vulnerable de su red. Un simple correo electrónico de phishing a uno de los empleados es suficiente para recopilar información sobre su PC y de allí a los recursos (6:44).

Prepárese para lo inesperado:

Hay ataques para los que no podemos prepararnos. Cuando su gobierno intente piratear su PC, tendrán éxito de todos modos (10:01), ¡simplemente no hay nada que pueda hacer!

¿Cómo logro la seguridad entonces (13:34)?

Use una de las herramientas de administración de configuración para implementar los cambios de configuración; cuando necesite cambiar algunos pares de teclas predeterminados en todos los nodos, esto es útil.

Conozca su H / w y S / w:

Separación de preocupaciones (patrón MVC). Separe las funcionalidades de H / Ws y S / Ws en su red. Verifique los puentes y las API que lo ayudan a unir los servicios: asegúrese de que no haya vulnerabilidad allí. La actualización constante es esencial.

Para resumirlo todo, a las 21:09, tiene una imagen clara de los diversos vectores y estrategias de conexión para manejarlos.

  • Tener una configuración de vencimiento de token estricta.
  • Tenga políticas estrictas y restrictivas para usuarios que no sean administradores.
  • Use puertos diferentes para cada servicio en lugar de los puertos predeterminados.
  • Los archivos de configuración deben tener permisos restrictivos.

Consulte este artículo Supere los desafíos de seguridad más apremiantes de OpenStack. Puede ser útil

More Interesting

¿Cuáles son los enfoques generales para proporcionar garantías de rendimiento (SLA) en un centro de datos / entorno de nube?

¿Dónde se puede obtener un mejor y más barato servidor en la nube?

¿Cuáles son las tendencias actuales en Cloud Computing?

¿Qué proveedores de la nube tienen el servicio y el tiempo de actividad más confiables, por ejemplo, Amazon AWS, Rackspace Cloud, GoGrid u otros?

¿Cómo maneja su empresa / organización la propiedad de la cuenta en la nube?

¿Cuál es la principal diferencia entre internet y la computación en la nube? ¿Cuáles son sus aplicaciones?

¿Cómo maneja Dropbox los cambios de nombre de archivo y contenido?

¿Cuáles son los 5 mejores servicios de respaldo en la nube para pequeñas empresas?

¿Cómo funciona un servidor en la nube y un sistema de almacenamiento?

¿Cuál es la forma más segura y fácil de hacer una copia de seguridad de los archivos almacenados en un servicio en la nube como Dropbox?

¿Cuál es el mejor almacenamiento en la nube para música, fotos y videos?

¿Cómo se ha beneficiado su negocio de las comunicaciones basadas en la nube?

¿Las filiales de los hosts en la nube de EE. UU. Están sujetas a la Ley Patriota?

¿Conoces alguna solución de alojamiento en la nube que también proporcione un panel de control que pueda usar para instalar varios servicios en mi instancia (como elasticsearch, redis, etc.)?

¿Cuáles son los problemas de seguridad en la nube y la base de respuestas en los enfoques de gestión de riesgos?