Obtén el informe: Como lograr alinear a CIOs y CEOs en la era de la IA

cerrar
cerrar
Su red del mañana
Su red del mañana
Planifique su camino hacia una red más rápida, más segura y más resistente diseñada para las aplicaciones y los usuarios a los que da soporte.
Descubra Netskope
Ponte manos a la obra con la plataforma Netskope
Esta es su oportunidad de experimentar de primera mano la Netskope One plataforma de una sola nube. Regístrese para participar en laboratorios prácticos a su propio ritmo, únase a nosotros para una demostración mensual del producto en vivo, realice una prueba de manejo gratuita de Netskope Private Accesso únase a nosotros para talleres en vivo dirigidos por instructores.
Líder en SSE. Ahora es líder en SASE de un solo proveedor.
Netskope ha sido reconocido como Líder con mayor visión tanto en plataformas SSE como SASE
2X líder en el Cuadrante Mágico de Gartner® para SASE Plataforma
Una plataforma unificada creada para tu viaje
Protección de la IA generativa para principiantes
Protección de la IA generativa para principiantes
Descubra cómo su organización puede equilibrar el potencial innovador de la IA generativa con sólidas prácticas de seguridad de Datos.
Prevención de pérdida de datos (DLP) moderna para dummies eBook
Prevención moderna de pérdida de datos (DLP) para Dummies
Obtenga consejos y trucos para la transición a una DLP entregada en la nube.
Libro SD-WAN moderno para principiantes de SASE
SD-WAN moderna para maniquíes SASE
Deje de ponerse al día con su arquitectura de red
Entendiendo dónde está el riesgo
Advanced Analytics transforma la forma en que los equipos de operaciones de seguridad aplican los conocimientos basados en datos para implementar una mejor política. Con Advanced Analytics, puede identificar tendencias, concentrarse en las áreas de preocupación y usar los datos para tomar medidas.
Soporte técnico Netskope
Soporte técnico Netskope
Nuestros ingenieros de soporte cualificados ubicados en todo el mundo y con distintos ámbitos de conocimiento sobre seguridad en la nube, redes, virtualización, entrega de contenidos y desarrollo de software, garantizan una asistencia técnica de calidad en todo momento
Vídeo de Netskope
Netskope Training
La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube. Estamos aquí para ayudarle a proteger su proceso de transformación digital y aprovechar al máximo sus aplicaciones cloud, web y privadas.

Remembering Your Basic Training — Access Control Permission

Sep 07 2017
Tags
CASB
Cloud Access Security Broker
Cloud Best Practices
Cloud Security
Netskope Threat Research Labs

Whether you’ve done it yourself or you’ve seen it in the movies, military training is often synonymous with precision and repetition. Whether it be in the use of a weapon or how to secure a load in a moving vehicle, there are protocols, standard operating procedures, and double checks that are followed because these things matter when the situation calls for it.

With that backdrop in mind, there’s some unfortunate irony in the latest data breach disclosed by Upguard yesterday. As revealed, 9,400 files containing private information on US military and intelligence personnel were exposed through an Amazon Web Services (AWS) server. The irony, of course, is that the breach occurred because someone forgot their basic AWS security training and simply left the data exposed on a public S3 bucket.

Before we rake the perpetrators over the coals for this, it’s important to recognize that this is yet another breach involving IaaS services in a very short period of time. And while we’re chastising people for overlooking the basics, the reality is that these breaches are actually a symptom of a broader challenge — the sprawling heterogeneity of security controls that exist in the enterprise today. As IT and security practitioners, the diversity of SaaS, IaaS, and PaaS services that have permeated the enterprise is alarming. Striving to differentiate and make their product “sticky,” cloud service providers aren’t driven by standardization from an administrative point of view, and so security professionals have largely been left to “figure it out” on their own. This often involves reading the fine print and understanding what comes “built in” or “checked by default” with the “bronze,” “super enterprise,” or “double-5S” licensing agreement from various providers. This would make even the most seasoned and regimented security professional’s head spin.

Fortunately, there are steps security professionals can take to safeguard their data and a lot of that begins with centralizing control and making policy controls reusable from service to service with technology like a CASB. We’ve documented the recommendations from our customers in this white paper. Download it here to share with folks responsible for AWS security in your organization.

author image
Netskope Staff
Browse recent articles by Netskope Staff. Discover the latest trends and updates within the cloud and network space.
Browse recent articles by Netskope Staff. Discover the latest trends and updates within the cloud and network space.
Conéctese con Netskope

Subscribe to the Netskope Blog

Sign up to receive a roundup of the latest Netskope content delivered directly in your inbox every month.