特集/連載
Amazon S3の悪用ツールに学ぶ個人情報漏えい対策:個人情報のうっかり流出を防ぐには
Amazon S3の設定ミスを悪用するツールの存在や、企業がAmazon S3のセキュリティ対策を固めて不注意による情報流出を防ぐために何をすべきかを検証する。
クラウドサービスは、この方向に進む専用の(プロプライエタリな)データが増えるに従い、セキュリティ専門家と犯罪集団の両方が注目し始めている。企業の管理者からすれば、クラウドベースサービスの設定は社内システムと同じくらい複雑なことだ。ユーザーのうっかりミスで、個人情報をインターネットで不特定多数の目にさらしかねない。過去にWindows XPやOracleのシステムを悪用するツールが開発されてきたのと同様、クラウドサービスの設定ミスを悪用するためのツールも開発されている。リソースをクラウドベースのインフラに移行する企業は、こうしたツールを研究し、自社の設定の安全確認のために利用する必要がある。
Amazon S3関連記事
- 雲の向こうに見えるGoogleとAmazon.comのクラウドコンピューティング
- オンプレミスからクラウド、過渡期における課題の解決
- NASDAQ、Amazon S3で株式市場データをクラウドに移行
- Amazon Web ServicesとGoogle App Engineの無料プランの利用価値総額
- クラウド標準化への道、米国と同じ土俵で戦うには?
本稿では1つのツールを取り上げ、それがAmazon S3の設定ミス悪用のためにどう使われるか、そして企業がAmazon S3のセキュリティ対策を固めて不注意による情報流出を防ぐために何をすべきかについて検証する。
Copyright © ITmedia, Inc. All Rights Reserved.