L’insécurité du Cloud, c’est aussi à cause de ses utilisateurs  

Le 21 juin 2011 (17:29) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Datacenter - Sécurité - Cloud et Grid Computing Tags : securite - cloud-computing - amazon - trend-micro - vulnerabilite

Si les entreprises sont encore réticentes à aller vers le Cloud Computing, ce serait par crainte de risques de sécurité. Mais voilà, selon des chercheurs allemands, certains risques de sécurité associés aux services Cloud ne seraient autres que le fait... des clients eux-même.

Selon Trend Micro, 43 % des décideurs IT ont déjà rencontré un problème de sécurité avec un fournisseur de services Cloud au cours des 12 derniers mois. Pour obtenir ce chiffre, l’éditeur a interrogé 1200 décideurs IT à travers le monde - dont au Royaume-Uni et en Allemagne, mais aucun en France. Et parmi les sondés, 10 % exploitent déjà des services Cloud en production; 50 % sont en phase pilote ou de déploiement. Selon l’enquête présentée par Trend Micro, le principal frein à l’adoption du Cloud computing est la sécurité des infrastructures des fournisseurs et des données (pour 50 % des sondés). Mais qui est vraiment responsable de l’insécurité du Cloud Computing ? Selon Trend Micro, 85 % des sondés utilisant des services Cloud chiffrent leurs données avant de les confier à leur fournisseur. Ce qui tendrait à les dédouaner. Les scientifiques du Center for Advanced Security (CASED) du département recherche de l’université technique de Darmstadt, ne semblent pas exactement partager ce point de vue. Selon eux, les utilisateurs de services Cloud sont à mettre en cause.

De nombreuses machines virtuelles vulnérables dans le nuage d’Amazon

Ces scientifiques ont développé un outil librement téléchargeable permettant d’analyser des images de machines virtuelles pour le nuage d’Amazon (AMI, Amazon Machine Image) et d’y chercher des vulnérabilités. Résultat : sur plus d’un millier d’images publiquement accessibles, 30 % présentent des vulnérabilités susceptibles d’être exploitées pour compromettre des services Web ou des infrastructures virtuelles.

Pour les scientifiques du Cased, «si les experts en sécurité se sont principalement concentrés sur la sécurité des infrastructures et des fournisseurs Cloud, il semble en pratique que les menaces créées par les clients de services Cloud lors de la construction de leurs services soient encore sous-estimées sinon ignorées». De fait, pour ces chercheurs, la principale source des vulnérabilités identifiées sur 30 % des images AMI publiquement accessibles, réside dans la manière dont les clients d’Amazon manipulent et déploient les AMI, «avec peu d’attention ou de manière propre à faire des erreurs ». Plus précisément, les chercheurs mettent en cause le non respect des recommandations de sécurité d’Amazon - pourtant détaillées.

Dans un communiqué, ils indiquent être parvenus à «extraire des données critiques telles que des mots de passe, des clés de chiffrement et des certificats» des machines virtuelles étudiées. Pour le professeur Admad-Reza Sadeghi, qui a dirigé le groupe de recherche du Cased, c’est clair : «le problème vient du manque de prise de conscience des clients et pas d’Amazon Web Services.» Les clients affectés ont été informés des vulnérabilités identifiées. 

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 1557 lectures commentaire 2 commentaire(s) recommandation notez cet article
5

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 5
Par fm
 Le 22/06/2011 à 12:34
Dans les systèmes informatiques, qu'ils soient physiques ou virtuels, le maillon faible de la sécurité c'est toujours l'utilisateur: mots de passe triviaux ou écrits sur un post-it. Mais ce n'est pas une excuse suffisante pour dédouanner les fournisseurs de service!!!

Les hébergeurs dignes de ce nom surveillent les serveurs de leurs clients et savent les mettre hors circuit lorsqu'ils sont compromis.

Ma conclusion: les clients ont bon dos. Les fournisseurs de Cloud ont encore du travail!
Noter ce commentaire
Pertinence du commentaire : 0
Par abajour
 Le 26/11/2011 à 17:14
Posez ce genre de question à Trend Micro, c'est comme demande au diable s'il fait trop chaud en enfer. Mais non répond-t-il ;-)

Le cloud sert simplement à donner un accès sur les données personnels des entreprises aux différents gouvernements. C'est juste une question de sécurité national. Il y a 8 ans je travaillais à revenue Canada et nous en parlions entre tech. le cloud est plus chers, mois performant et instable, aucune sécurité ou garantie de sécurité.
Noter ce commentaire
Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here