Segurança e Cloud Computing

27
Instituto de Inovação com TIC Inovação é a gente! Segurança e Cloud Computing

description

Apresentação feita por Caio Dias no evento OWASP Chapter Recife dia 31/01/2012.

Transcript of Segurança e Cloud Computing

Page 1: Segurança e Cloud Computing

Instituto de Inovação com TIC

Inovação é a gente!

Segurança e Cloud

Computing

Page 2: Segurança e Cloud Computing

Agenda

• Breve Histórico e Definição;

• Desmistificação da Cloud Computing;

• Segurança na Cloud Computing;

• Exemplos/Cases.

Page 3: Segurança e Cloud Computing

BREVE HISTÓRICO E DEFINIÇÃO

Page 4: Segurança e Cloud Computing

Tendência em TI

Google Trends

Page 5: Segurança e Cloud Computing

Cloud != Virtualização

Page 6: Segurança e Cloud Computing

Abstração

Page 7: Segurança e Cloud Computing

Cloud Computing

Page 8: Segurança e Cloud Computing

Definição

• Cloud computing é um modelo que permite acesso ubíquo, conveniente, sobre demanda, para a rede ou a um pool de recursos computacionais (rede, storage, servidor, aplicações, serviços) que podem ser rapidamente provisionados e disponibilizados com um esforço mínimo de gerenciamento do provedor de serviços.

http://csrc.nist.gov/groups/SNS/cloud-computing/

Page 9: Segurança e Cloud Computing

DESMISTIFICAÇÃO

Page 10: Segurança e Cloud Computing

Cloud Computing

• Abstração de recursos;

• Sob demanda;

• Elasticidade;

• APIs;

• as a Service (aaS).

Page 11: Segurança e Cloud Computing

Camadas da Cloud

www.opengroup.org/jericho/cloud_cube_model_v1.0.pdf

Page 12: Segurança e Cloud Computing

Cloud Security

Page 13: Segurança e Cloud Computing

SEGURANÇA

Page 14: Segurança e Cloud Computing

SSL/TLS não é a solução para tudo

Page 15: Segurança e Cloud Computing

Nem se esconder atrás de contratos

Page 16: Segurança e Cloud Computing

Etapas

• Secure Software Developtment Life Cycle (SDLC)

• Autenticação

• Access Management

• Pen-test

• Monitoramento

• Trusted Computing

• Auditoria

Page 17: Segurança e Cloud Computing

Secure SDLC

Page 18: Segurança e Cloud Computing

Autenticação

Page 19: Segurança e Cloud Computing

Access Management

Page 20: Segurança e Cloud Computing

Pen-Test

Page 21: Segurança e Cloud Computing

Monitoramento

Page 22: Segurança e Cloud Computing

Trusted Computing

• Memory curtaining

• Secure I/O

• Sealed storage

• Remote attestation

Page 23: Segurança e Cloud Computing

Auditoria

Page 24: Segurança e Cloud Computing

EXEMPLOS/CASES

Page 25: Segurança e Cloud Computing

Exemplos / Cases

• iCloud;

• Dropbox;

• Amazon DynamoDB (beta);

• Gerenciador de senhas Win8;

• vnube.

Page 26: Segurança e Cloud Computing

Quanto tempo temos?

176 páginas

https://cloudsecurityalliance.org/

Page 27: Segurança e Cloud Computing

Obrigado!

• Dúvidas?

• Perguntas?

@caiodias

[email protected]