Merre mennek a bitek a felhőben, ledobja-e szemellenzőjét az IT-biztonságért felelős kolléga, ha felhőt lát, lesz-e két év múlva fejlesztés cloud nélkül? A Clico formabontó, november 9-ei rendezvényén minden konferenciás kelléket hátrahagyva, fesztelen szakmázásra, pezsgő meetupra hívja a szoftverfejlesztőket, a müncheni sörkertek vibrálását idéző KEG sörművházba, ahol minden a felhőről fog szólni, de nem úgy, ahogy azt eddig megszoktuk.
Erőteljesen rákapcsoltak a kibertérben rosszfiúk: a Statista 2023. szeptemberi elemzéséből többek közt az is kiderült, hogy az egy adatvédelmi incidensre jutó globális átlagköltség 4,45 millió amerikai dollárra rúg, ami kicsivel több, mint 1,6 milliárd forintnak felel meg. A világ harmadik „legjövedelmezőbb” ágazatát adó kibertámadók pedig sokszor a felhőből veszik célba a következő áldozatot. De nem csak emiatt kell a cloudról beszélni!
A világ a felhő felé tart
A cloud-technológia alapos ismerete olyan esszenciális képességgé növi ki magát, amely nélkül az IT-biztonságban sem lehet labdába rúgni. Ez pedig épp annyira megosztó felvetés, mint az, hogy az AI elveszi a munkánkat. Miért? Mert egy olyan technológiáról van szó, amelyre a security oldalról érkező IT-sok azért legyintenek, mert el sem tudják képzelni azt, hogy bizonyos biztonsági kontrollokat kiszervezzenek a felhőbe („Ó, te drága kiszervezés!” felkiáltás nélkül), majd azt Software-as-a-Service-ként (SaaS-ként) vegyék igénybe. Ezzel szemben a hagyományos infrastruktúrával foglalkozó IT-szakemberek azért nem hederítenek a felhőre, mert nem tudják elképzelni, hogy ilyen technológiák – privát, hibrid vagy publikus változatban – az erősen szabályozott környezeten belül is fel tudnak bukkanni. Pedig nekik is érdemes azt figyelembe venniük, mint mindenki másnak, hogy lassan nem lesz más út, csak a felhőn át.
Erre utal minden nemzetközi tendencia is: a dedikált célhardveres security kontrollok, WAF-ok, tűzfalak, loadbalancerek, naplógyűjtők, analizátorok, proxyk, HSM-ek, ilyen-olyan gateway-ek, és ezek feature-ei már csak felhős verzióban fognak kijönni. Nem azért, mert a felhő lenne az új buzzword, egész egyszerűen azért, mert a hagyományos, stabil, masszív gyártók is olyan fejlesztési kényszerben vannak, hogy másképp nem tudják kiszolgálni az elvárásokat, csak ha átállnak az új technológiára – és itt most elsősorban a privát és hibrid felhőre kell gondolni.
Minden szem a cloud security-n
A Clico Cloud Controlon épp ezért szokatlanul sok IT-tabu fog napvilágra kerülni, míg a fókusz a cloud security-n, a felhős infrastruktúrák védelmén lesz, mert a Clico-nál ezt gondolják jelenleg a legfontosabb problémának, emellett a felhőből igénybe vett biztonsági szolgáltatások sem maradnak szó nélkül. Olyan témákra, mint a konténerek sérülékenysége, a fejlesztői környezet konfigurálási biztonsága, a GitHub-ellenőrzés, a fejlesztői eszközök biztonságos használata, az erőforrásokhoz való hozzáférés, a magas jogosultságok elkerülése – biztosan számítani kell.

| Csatlakozz a meetuphoz, hallgasd meg a legújabb előadásokat a témában és oszt meg a véleményed, hogy szerinted mi várható az elkövetkező években! Bővebb információ a clico.cloud weboldalon. |







