rischi del cloud computing



Похожие документы
rischi del cloud computing

Introduzione al Cloud Computing

IL CLOUD COMPUTING DALLE PMI ALLE ENTERPRISE. Salvatore Giannetto Presidente Salvix S.r.l

CloudComputing: scenari di mercato, trend e opportunità

C Cloud computing Cloud storage. Prof. Maurizio Naldi

Focus on Cloud Security

Cloud computing: aspetti giuridici

Una rassegna dei sistemi operativi per il Cloud Computing

La sicurezza del datacenter all'ombra della "nuvola" Come scongiurare il maltempo?

L iniziativa Cloud DT

Stefano Mainetti Fondazione Politecnico di Milano

I sistemi virtuali nella PA. Il caso della Biblioteca del Consiglio Regionale della Puglia

SISTEMI INFORMATIVI E POLITICHE DI OUTSOURCING

MCloud.Gov l infrastruttura SaaS per la Pubblica Amministrazione locale

Cloud Computing: alcuni punti fermi per non smarrirsi fra le nuvole

Smart Cities and Communities and Social Innovation Bando MIUR D.D. 391/Ric. del 5 luglio Monitoring e Billing in OCP

Enterprise Cloud Computing Report

Apps4Law: Riflessioni sul Cloud Computing. Roma 21 marzo 2013 Sala Seminari UNIRIZ. Alessandro Graziani, Avvocato

IT Cloud Service. Semplice - accessibile - sicuro - economico

Gartner Group definisce il Cloud

la rete come risorsa disponibile Sergio Bonora LABORATORI GUGLIELMO MARCONI 2009 La rete come risorsa disponibile 1

Allegato. Servizio Hosting Virtual DataCenter di Regione Lombardia. per l ENTE UCL Asta del Serio

Stefano Bucci Technology Director Sales Consulting. Roma, 23 Maggio 2007

PRIVACY E DELLA SICUREZZA (ASPETTI CHE IL CLOUD POTREBBE METTERE IN PERICOLO)

Cloud Service Broker

CLOUD COMPUTING REFERENCE ARCHITECTURE: LE INDICAZIONI DEL NATIONAL INSTITUTE OF STANDARDS AND TECHNOLOGY. Prima parte: Panoramica sugli attori

Sicurezza delle informazioni

La platea dopo la lettura del titolo del mio intervento

LE RETI: STRUMENTO AZIENDALE

<Insert Picture Here> Il Successo nel Cloud Computing con Oracle Advanced Customer Services (ACS)

Caratteristiche e funzionalità del cloud computing. Marco Barbi Flavio Bonfatti Laboratorio Softech ICT Università di Modena e Reggio Emilia

EasyCloud400. Il tuo AS/400. Come vuoi, quanto vuoi. Telecomunicazioni per l Emilia Romagna. Società del Gruppo Hera

LE NUOVE FRONTIERE DEI SERVIZI CENTRALIZZATI E DEL CLOUD COMPUTING. Everyware Security

Usare il Cloud in sicurezza: spunti tecnici

Cloud Computing....una scelta migliore. ICT Information & Communication Technology

Data Center Telecom Italia

REGOLE NELL APPLICAZIONE DEL CLOUD COMPUTING NELLA SANITA DIGITALE. Paolo Barichello Roma 16 Maggio 2012

Evoluzione della protezione dei dati nella nuvola.

Cloud Simulator and Smart Cloud based on Knowledge Base

soluzioni e servizi per fare grande una media impresa Soluzioni di Cloud Computing per imprese con i piedi per terra.

Il Cloud Computing: uno strumento per migliorare il business

Mission dell Area Tecnica: Logistica ed Impiantistica

Venco Computer e Symantec: insieme per soluzioni di successo. Fabrizio Cristante Direzione Servizi Software Venco Computer S.p.A.

Allegato Tecnico Server Virtuale

I livelli di Sicurezza

Linux Day /10/09. Cloud Computing. Diego Feruglio

Progetto ICARO. Paolo Nesi. Università degli Studi di Firenze, DISIT LAB

Il Cloud Computing e la Pubblica Amministrazione

Hitachi Systems CBT S.p.A.

La sicurezza al di là del firewall. INTOIT Networks srl Via Gaslini Monza (MI) Tel sales@intoit.

ManageEngine ITSM: HelpDesk ITIL, gestione degli asset IT e MDM. Andrea Mannara Business Unit Manager

IT Governance: scelte e soluzioni. Cesare Gallotti, Indipendent Consultant Roma, 18 novembre 2010

Adozione del Cloud: Le Domande Inevitabili

Virtualization. Strutturare per semplificare la gestione. ICT Information & Communication Technology

Cloud Computing Stato dell arte, Opportunità e rischi

Politica per la Sicurezza

Cloud Computing Stato dell arte, Opportunità e rischi

LA SICUREZZA NEGLI AMBIENTI CLOUD

L OUTSOURCING IT: BEST PRACTICE E AUDITING

La trasformazione in atto nei Data center

Cloud Security: una sfida per il futuro

CSA Italy: "Portabilità, interoperabilità e sicurezza applicativa nel cloud"

COME ESSERE PIÙ EFFICIENTI UTILIZZANDO IL CLOUD SOURCING PER STEALTH400 E NON SOLO. Alessandro Conti

Sicurezza dei dati e dell informazione all epoca del cloud: gli aspetti pratici

San Giovanni Teatino 29 Novembre Marco Perini Collaboration Value

Il Cloud Computing nel mondo dei servizi: prospettive per Banche e PA

L INTERNAL AUDIT SULLA ROTTA DI MARCO POLO

PROPOSTA DI DIRETTIVA EUROPEA SULLA PROTEZIONE DELLE INFRASTRUTTURE CRITICHE

LA FILIERA SW DEL DISTRETTO HIGH TECH le Aziende presentano i loro prodotti e progetti

Il Cloud per aziende e pubbliche amministrazioni

Il valore del Trusted Cloud in ambito sanitario

Dataveneta4U. Cloud Computing per le aziende e gli enti pubblici

IT SECURITY: Il quadro normativo di riferimento e la Certificazione BS ISO/IEC 17799

Direzione Centrale Sistemi Informativi

Il futuro del web hosting passa per il cloud computing

introduzione alla sicurezza informatica maurizio pizzonia sicurezza dei sistemi informatici e delle reti

Smart Services. Infrastrutture intelligenti per vivere la città in sicurezza

L esigenza di un Trusted Cloud. Fabrizio Leoni - Infocert

Misure di Tutela e Aspetti Legali nel contesto del Cloud Computing. I dati nella nuvola : aspetti legali e contrattuali. Avv.

ICT AZIENDALE COME MISURARE E RIDURRE I COSTI CON LE NUOVE TECNOLOGIE. ing. Paolo Zanelli - Business Innovation & ICT manager zanellipaolo@alice.

Транскрипт:

rischi del cloud computing maurizio pizzonia dipartimento di informatica e automazione università degli studi roma tre 1

due tipologie di rischi rischi legati alla sicurezza informatica vulnerabilità affidabilità rischi di business costi e ricavi flessibilità e rigidezze 2

approccio classico alla sicurezza informatica risk analysis fiducia pianificazione e contromisure auditing normative e standard 3

private cloud: aspetti tecnologici virtualizzazione delle macchine virtualizzazione della rete virtualizzazione dello storage responsabilità del coordinamento in-house data center, elettricità, sicurezza fisica, coordinamento dei vari attori management singoli aspetti tecnologici gestito da vari attori diversi tipicamente in outsourcing 4

private cloud: sicurezza cambiano i profili di rishio maggior importanza della rete maggiore affidabilità e flessibilità rischi di lock-in su specifiche tecnologie di cloud sitema pienamente sotto controllo l approccio standard alla sicurezza è applicabile 5

public cloud: aspetti tecnologici IaaS macchine virtuali remote interfaccia: shell di root PaaS LAMP remoto o altra tecnologia (es, Microsoft Azure) interfaccia: files, pannello di controllo, API SaaS applicazione interfaccia: GUI o web 6

public cloud: sicurezza sapere cosa c è nella nuvola è difficile d altronde la semplicità è un pregio di per sé 7

public cloud: problemi IaaS chi può accedere all infrastruttura? PaaS chi amministra la piattaforma? come è gestita la sicurezza dell infrastruttura? da chi? (vedi reselling) SaaS chi ha scritto l applicazione? come è amministrata la piattaforma? da chi? come è gestita la sicurezza dell infrastruttura? da chi? (vedi reselling) l unica «interfaccia» è contrattuale (Service Level Agreement) cioè tutto cio è pane per avvocati! approccio black-box? 8

problemi tradizionali: confidenzialità garantità per SLA auditing? attenzione alla normativa sulla privacy dove sono i dati? contromisura: cifratura query difficili risolvibile con tecniche non standard homomorphic encryption 9

homomorphic encryption plain text dati: x, y query: x<y? nel dominio crittato il predicato di query ha lo stesso risultato dati: {x}, {y} query: {x}<{y}? attualmente meno sicure della crittografia standard da un punto di vista cirttoanalitico 10

problemi tradizionali: resilienza disponibilità, durabilità dicono alta, auditing? per gli attacchi DDoS probabilmente sì per i guasti hw probabilmente sì alta dipendenza dalla affidabilità della rete SLA per le VPN acquistate dal provider 11

problemi tradizionali: integrità garantità per SLA, auditing? contromisura: replica su due diverse cloud costoso mancanza di API standard doppio lavoro! per grandi moli di dati la completezza è un problema firmare tutto un DB ad ogni inserimento è costoso risolvibile con tecniche non standard strutture dati autenticate 12

inoltre analisi forense spesso impossibile omogeneità una vulnerabilità sui sistemi di una cloud ha enorme impatto su tutti gli utenti lock-in dell investimento API non standard 13

raccomandazioni di ricerca della comunità europea BUILDING TRUST IN THE CLOUD Effects of different forms of breach reporting on security End-to-end data confidentiality in the cloud and beyond Higher assurance clouds, virtual private clouds etc DATA PROTECTION IN LARGE SCALE CROSS - ORGANIZATIONAL SYSTEMS Forensics and evidence gathering mechanisms. Incident handling - monitoring and traceability International differences in relevant regulations including data protection and privacy LARGE SCALE COMPUTER SYSTEMS ENGINEERING Resource isolation mechanisms - data, processing, memory, logs etc Interoperability between cloud providers Resilience of cloud computing. How can cloud improve resilience? INFRASTRUTTURE CRITICHE 14