Tags:
Node Thumbnail

เดือนที่แล้วมีประเด็นอื้อฉาวในวงการโทรคมนาคมและความปลอดภัยไซเบอร์ในบ้านเรา กรณีที่โอเปอเรเตอร์ทำข้อมูลบัตรประชาชนลูกค้าหลุด จากการเปิด bucket บน S3 เป็นพับลิกแล้วอ้างว่าถูกแฮก

วันนี้ Blognone ได้มีโอกาสพูดคุยกับ Santanu Dutt ตำแหน่ง Senior Manager ฝั่ง Solution Architecture ของ AWS ในอาเซียน ซึ่งคุณ Santanu ยืนยันว่ากรณีดังกล่าว AWS ไม่ได้ถูกแฮกและระบบก็มีโซลูชันความปลอดภัยที่แน่นหนา หลายชั้น รวมถึงมีการแจ้งเตือนความผิดพลาดหรือความเสี่ยงต่างๆ อยู่ตลอดเวลา

No Description

คุณ Santanu บอกว่า AWS ถูกพัฒนาขึ้นโดยมีประเด็นด้านความปลอดภัยเป็นหนึ่งในปัจจัยตั้งต้นอันดับแรกๆ ขณะเดียวกันบริษัทก้ได้รับมาตรฐานด้านความปลอดภัยระดับโลกมากมาย โซลูชันด้านความปลอดภัยหลังบ้านก็ค่อนข้างครอบคลุมและหลากหลาย อย่างการยืนยันตนด้วย 2FA, ระบบบันทึก log ทุกอย่างที่เกิดขึ้นในระบบ, ระบบ Machine Learning ที่ตรวจสอบความปลอดภัยต่างๆ เป็นต้น

alt="Capture2"

ที่สำคัญที่สุดคือ AWS มีการแจ้งเตือนประเด็นหรือความเสี่ยงต่างๆ บนหน้า Dashboard ที่เห็นได้ชัดและจะไม่หายไปจนกว่าจะแก้ไข โดยใช้สีเป็นตัวบอกระดับความร้ายแรง ตั้งแต่สีเขียวคือปลอดภัย, สีส้มคือเสี่ยงและสีแดงคือร้ายแรง และการแก้ไขก็ง่ายแค่ไม่กี่คลิ๊ก

alt="Capture"

ส่วนกรณีที่เกิดขึ้นกับ bucket บน S3 ที่ถูกเปิดเป็นสาธารณะนั้น คุณ Santanu เล่าว่าการสร้าง bucket บน S3 จะถูกตั้งให้เป็น private โดยดีฟอลต์ รวมถึงมีตัวเลือกให้เข้ารหัส (encrypt) bucket ด้วย ดังนั้นจึงไม่มีทางจะเปิดเป็นสาธารณะได้โดยไม่มีคนกดตั้งค่า โดยการตั้งค่าเป็นสาธารณะก็มีหลายขั้นตอน กว่าที่การตั้งค่า bucket ให้เป็นสาธารณะจะเสร็จสิ้น รวมถึงในแต่ละขั้นตอน จะมีการแจ้งเตือนที่เห็นได้ชัด ว่าคุณกำลังเปิดการตั้งค่าเป็นสาธารณะ

แน่นอนว่าหาก bucket ถูกเปิดเป็นสาธารณะหรือไม่มีการเข้ารหัส บนหน้า Dashboard จะมีการแจ้งเตือนดังที่กล่าวไปข้างต้น

ด้วยเหตุดังกล่าวคุณ Santanu จึงยืนยันว่าลูกค้าของ AWS รายนั้นไม่มีทางถูกแฮกแน่นอน ขณะเดียวกัน AWS ก็พยายามประสานงานอย่างแข็งขันกับลูกค้าหลังเกิดเรื่อง ส่วนประเด็นเรื่อง กสทช. ได้เชิญ AWS ไปสอบถามหรือไม่นั้น ตัวแทน AWS ประเทศไทยบอกว่ายังไม่มีการเชิญ แต่บริษัทก็ยินดีที่จะไป

Get latest news from Blognone

Comments

By: Jonathan_Job
WriteriPhoneUbuntuWindows
on 7 May 2018 - 21:14 #1048194
Jonathan_Job's picture

555 เข้าใจเน้นสี font นะครับ

By: obtheair on 8 May 2018 - 00:21 #1048214 Reply to:1048194

That is not "true"

By: overbid
ContributorAndroidRed HatUbuntu
on 8 May 2018 - 13:50 #1048326 Reply to:1048194

ขยี้ได้ใจมาก

By: -Rookies-
ContributorAndroidWindowsIn Love
on 7 May 2018 - 21:49 #1048197

มาช้าเกิ๊น ตลาดวายไปละ ไม่มีใครพูดถึงมาหลายสัปดาห์แล้วอะ


เทคโนโลยีไม่ผิด คนใช้มันในทางที่ผิดนั่นแหละที่ผิด!?!

By: bankwuttipong
ContributoriPhoneWindows PhoneWindows
on 7 May 2018 - 22:12 #1048200 Reply to:1048197
bankwuttipong's picture

มาช้ายังดีกว่าไม่มา!


we can build a more peaceful.

By: Amadeuz
iPhoneAndroidRed HatUbuntu
on 8 May 2018 - 11:21 #1048285 Reply to:1048197

ช้าไม่ช้า ยังไงหยิบกลับมาพูดถึงจะดีกว่าไหม ยิ่ง True หายไปกลีบเมฆไม่มีการยอมรับผิดชอบ
เรื่องแบบนี้สุดท้ายคุณจะปล่อยให้เลยตามเลยเหรอ

By: Holy
ContributorAndroidWindowsIn Love
on 7 May 2018 - 23:56 #1048209
Holy's picture

มิติใหม่แห่งการขยี้ : "เปลี่ยนสีฟ้อนท์"

By: overbid
ContributorAndroidRed HatUbuntu
on 8 May 2018 - 13:50 #1048327 Reply to:1048209

+1

By: pepporony
ContributorAndroid
on 8 May 2018 - 07:01 #1048227

เป็นเรื่องเกี่ยวกับการแฮก เรื่องความปลอดภัยของข้อมูล แต่หน่วยงานที่เกี่ยวข้องก็ยังไม่เชิญตัวผู้ให้บริการจริงๆไปคุย -.- ถามลูกค้าท่านนั้นอย่างเดียวก็พอใจแล้วเหรอ

By: Mike26
iPhoneAndroidBlackberryRed Hat
on 8 May 2018 - 08:22 #1048231
Mike26's picture

อยากจะส่งบทความนี้ให้ กสทช ประเทศ วากันดู้ อ่าน

By: PH41
ContributorAndroidUbuntuWindows
on 8 May 2018 - 08:31 #1048234
PH41's picture

ข่าวลิงก์ไปหาเฟสบุค เฟสบุคลิงก์ไปหาข่าว

By: AomzZleep on 8 May 2018 - 09:37 #1048258

"ส่วนประเด็นเรื่อง กสทช. ได้เชิญ AWS ไปสอบถามหรือไม่นั้น ตัวแทน AWS ประเทศไทยบอกว่ายังไม่มีการเชิญ แต่บริษัทก็ยินดีที่จะไป"

เขาไม่น่าจะกล้าเชิญนะ เพราะเรื่องจริงเป็นอย่างไรผมว่าคนที่อยู่ข้างในหน่วยงานน่าจะรู้กันดีอยู่แล้ว

By: topty
Contributor
on 8 May 2018 - 20:43 #1048406

ขณะเดียวกันบริษัทก้ได้รับมาตรฐานด้านความปลอดภัยระดับโลกมากมาย

ก้ => ก็

และการแก้ไขก็ง่ายแค่ไม่กี่คลิ๊ก

คลิ๊ก => คลิก