Sicherheitsaspekte des Cloud Computing - Präsentation€¦ · Security of Cloud Storage...

17

Transcript of Sicherheitsaspekte des Cloud Computing - Präsentation€¦ · Security of Cloud Storage...

Page 1: Sicherheitsaspekte des Cloud Computing - Präsentation€¦ · Security of Cloud Storage Services.Stuttgart: FraunhoferVerlag. JurajSomorovsky, M. H. (keinDatum). All Your Clouds
Page 2: Sicherheitsaspekte des Cloud Computing - Präsentation€¦ · Security of Cloud Storage Services.Stuttgart: FraunhoferVerlag. JurajSomorovsky, M. H. (keinDatum). All Your Clouds

� Rechtliches

� Technisches

15.06.2012 2Sicherheitsaspekte des Cloud

Computing - Till Ganzert

Page 3: Sicherheitsaspekte des Cloud Computing - Präsentation€¦ · Security of Cloud Storage Services.Stuttgart: FraunhoferVerlag. JurajSomorovsky, M. H. (keinDatum). All Your Clouds

� Physikalisch Verteilt

� Daten fallen unter die entsprechende Rechtsordnung

� Datenschutz schwer zu garantieren

� Subunternehmer und Drittanbieter erhöhen � Subunternehmer und Drittanbieter erhöhen diese Gefahr noch

15.06.2012 3Sicherheitsaspekte des Cloud

Computing - Till Ganzert

Page 4: Sicherheitsaspekte des Cloud Computing - Präsentation€¦ · Security of Cloud Storage Services.Stuttgart: FraunhoferVerlag. JurajSomorovsky, M. H. (keinDatum). All Your Clouds

� Gefahr des Datenverlusts

� Bei Insolvenz des Anbieters

� Beschlagnahmung der Hardware

15.06.2012 4Sicherheitsaspekte des Cloud

Computing - Till Ganzert

Page 5: Sicherheitsaspekte des Cloud Computing - Präsentation€¦ · Security of Cloud Storage Services.Stuttgart: FraunhoferVerlag. JurajSomorovsky, M. H. (keinDatum). All Your Clouds

� Daten werden zwischen verschiedenen Administrationsbereichen bewegt

� Mehr Personal hat Zugriff

� Erhöhte Wahrscheinlichkeit für Missbrauch

15.06.2012 5Sicherheitsaspekte des Cloud

Computing - Till Ganzert

Page 6: Sicherheitsaspekte des Cloud Computing - Präsentation€¦ · Security of Cloud Storage Services.Stuttgart: FraunhoferVerlag. JurajSomorovsky, M. H. (keinDatum). All Your Clouds

� Anbieter ermöglicht keine Installation

� Fehlende Funktionalität◦ Sicherheitsprüfungen◦ Überwachung

15.06.2012 6Sicherheitsaspekte des Cloud

Computing - Till Ganzert

Page 7: Sicherheitsaspekte des Cloud Computing - Präsentation€¦ · Security of Cloud Storage Services.Stuttgart: FraunhoferVerlag. JurajSomorovsky, M. H. (keinDatum). All Your Clouds

� Fehlender Log Zugriff

� Fehlende Informationen

� Deshalb schwierig Probleme zu finden

15.06.2012 7Sicherheitsaspekte des Cloud

Computing - Till Ganzert

Page 8: Sicherheitsaspekte des Cloud Computing - Präsentation€¦ · Security of Cloud Storage Services.Stuttgart: FraunhoferVerlag. JurajSomorovsky, M. H. (keinDatum). All Your Clouds

� Angreifbar durch Mängel bei Verschlüsselung◦ Transportebene◦ Speicherebene◦ Benutzung

15.06.2012 8Sicherheitsaspekte des Cloud

Computing - Till Ganzert

Page 9: Sicherheitsaspekte des Cloud Computing - Präsentation€¦ · Security of Cloud Storage Services.Stuttgart: FraunhoferVerlag. JurajSomorovsky, M. H. (keinDatum). All Your Clouds

� Dateien können von Suchmaschinen gefunden werden

� Somit sind Ziele für Angriffe lokalisiert

15.06.2012 9Sicherheitsaspekte des Cloud

Computing - Till Ganzert

Page 10: Sicherheitsaspekte des Cloud Computing - Präsentation€¦ · Security of Cloud Storage Services.Stuttgart: FraunhoferVerlag. JurajSomorovsky, M. H. (keinDatum). All Your Clouds

� Pfadstruktur kann analysiert oder erraten werden

� Somit können Ziele für Angriffe gefunden werden

15.06.2012 10Sicherheitsaspekte des Cloud

Computing - Till Ganzert

Page 11: Sicherheitsaspekte des Cloud Computing - Präsentation€¦ · Security of Cloud Storage Services.Stuttgart: FraunhoferVerlag. JurajSomorovsky, M. H. (keinDatum). All Your Clouds

� Befehle können in ungesicherte Eingaben geschmuggelt werden

� Daten können gelesen, manipuliert oder gelöscht werden

15.06.2012 11Sicherheitsaspekte des Cloud

Computing - Till Ganzert

Page 12: Sicherheitsaspekte des Cloud Computing - Präsentation€¦ · Security of Cloud Storage Services.Stuttgart: FraunhoferVerlag. JurajSomorovsky, M. H. (keinDatum). All Your Clouds

� Durch ungesicherte Uploads können PHP Shells o.ä. eingeschmuggelt werden

� Zugriff auf den Server und somit die Daten ist vorhanden

15.06.2012 12Sicherheitsaspekte des Cloud

Computing - Till Ganzert

Page 13: Sicherheitsaspekte des Cloud Computing - Präsentation€¦ · Security of Cloud Storage Services.Stuttgart: FraunhoferVerlag. JurajSomorovsky, M. H. (keinDatum). All Your Clouds

� Dem Anwender werden Scripte untergejubelt

� Sessions oder Daten können gestohlen werden

� Login-Daten und Sessions gewähren Zugriffe

15.06.2012 13Sicherheitsaspekte des Cloud

Computing - Till Ganzert

Page 14: Sicherheitsaspekte des Cloud Computing - Präsentation€¦ · Security of Cloud Storage Services.Stuttgart: FraunhoferVerlag. JurajSomorovsky, M. H. (keinDatum). All Your Clouds

� Cloud nutzt ein SOAP Interface

� Man-in-the-middle Angriffe

� Umbau der Nachrichten möglich

� Angriffe mit XSS können Zertifikate des Anwenders beschaffenAnwenders beschaffen

� Gesamte Cloud-Steuerung liegt offen

15.06.2012 14Sicherheitsaspekte des Cloud

Computing - Till Ganzert

Page 15: Sicherheitsaspekte des Cloud Computing - Präsentation€¦ · Security of Cloud Storage Services.Stuttgart: FraunhoferVerlag. JurajSomorovsky, M. H. (keinDatum). All Your Clouds

� Angreifer versucht VM auf selbem Server zu erhalten◦ Möglich durch Analyse der Verteilungsverfahren◦ Überprüfen durch Antwortzeiten u.ä. möglich

� Problem der VMs� Problem der VMs

� Daten können durch geteilte Hardware gestohlen werden

15.06.2012 15Sicherheitsaspekte des Cloud

Computing - Till Ganzert

Page 16: Sicherheitsaspekte des Cloud Computing - Präsentation€¦ · Security of Cloud Storage Services.Stuttgart: FraunhoferVerlag. JurajSomorovsky, M. H. (keinDatum). All Your Clouds

� Fraunhofer SIT. (2012). SIT Technical Reports on the Security of Cloud Storage Services. Stuttgart: Fraunhofer Verlag.

� Juraj Somorovsky, M. H. (kein Datum). All Your Clouds are Belong to us - Security Analysis of Cloud Management Interfaces.Management Interfaces.

� Martin Schweinoch, T. (2012. Mai 10). Die 10 größten Security-Risiken in der Cloud. Computerwoche .

� Thomas Ristenpart, E. T. (kein Datum). Hey, Yout, Get Off of My Cloud: Exploring Information Leakage in Thrid-Party Compute Clouds.

15.06.2012 16Sicherheitsaspekte des Cloud

Computing - Till Ganzert

Page 17: Sicherheitsaspekte des Cloud Computing - Präsentation€¦ · Security of Cloud Storage Services.Stuttgart: FraunhoferVerlag. JurajSomorovsky, M. H. (keinDatum). All Your Clouds