Qual è il modello di minaccia per la crittografia dei volumi AWS EBS?

11

AWS offre la possibilità di crittografare i volumi EBS, il valore di cui mi sto interrogando. Nel whitepaper "Panoramica dei processi di sicurezza (ottobre 2016)", pagina 24, si dice:

Encryption of sensitive data is generally a good security practice, and AWS provides the ability to encrypt EBS volumes and their snapshots with AES-256. The encryption occurs on the servers that host the EC2 instances, providing encryption of data as it moves between EC2 instances and EBS storage.

Quindi qual è il modello di minaccia lì? Da chi dovrebbe proteggere i dati? Cattivi ragazzi che potrebbero avere accesso fisico al server EBS e provare a scansionare / analizzare / estrarre i dati di cui hanno bisogno dalle miriadi di dischi fisici?

O forse, dagli amministratori di AWS che hanno accesso alle macchine host, hanno il controllo della RAM e dell'hypervisor dove avviene la crittografia e possono comunque accedere ai dati non crittografati?

    
posta Greendrake 05.11.2016 - 22:24
fonte

2 risposte

7

tl; dr Auditors

Molti controlli di sicurezza dei dati richiedono che i dati siano crittografati a riposo. Spesso il modello di minaccia è un vecchio disco fisso che finisce su eBay o viene estratto dalla discarica. Se i dati non sono crittografati su queste unità e non vengono gestiti / distrutti correttamente, è possibile che si verifichi una perdita di dati. Esiste anche il classico vettore di "backup dei camion nel datacenter" in cui le persone si spostano con server interi ma senza chiavi di decrittografia.

    
risposta data 25.11.2016 - 23:22
fonte
1

Altro suggerimento: è un ulteriore livello di sicurezza in caso di fallimento dell'isolamento su più livelli per EBS (ad esempio un bug in AWS fa sì che un altro account abbia improvvisamente accesso ai tuoi volumi di dati) : richiederebbe anche l'accesso alle tue chiavi di crittografia, che sono fornite da un altro servizio.

    
risposta data 27.04.2018 - 09:55
fonte

Leggi altre domande sui tag