portwise 2009 presentation om cloud & security

25
Säkerhet högt uppe i det blå Predrag Mitrovic, Författare, CISSP, CISM [email protected]

Upload: predrag-mitrovic

Post on 14-Jun-2015

1.475 views

Category:

Technology


1 download

TRANSCRIPT

Page 1: Portwise 2009 Presentation om Cloud & Security

Säkerhet högt uppe i det blå

Predrag Mitrovic, Författare, CISSP, [email protected]

Page 2: Portwise 2009 Presentation om Cloud & Security

20 år i IT-branschen• ADB-tekniker med inriktning på Unix-och Novellsystem (certifierad på Diab Unix, Bull AIX, CNE NetWare 4.x)• Test- & Chefredaktör; Nätverk & Kommunikation (IDG)• Eget konsultföretag• Nordic Consulting Manager, Novell• CSA/NTO, Microsoft• General Manager, LabCenter• Driver nu MyNethouse

Predrag Mitrovic

www.cloudadvisor.se

Page 3: Portwise 2009 Presentation om Cloud & Security

www.cloudadvisor.se

Page 4: Portwise 2009 Presentation om Cloud & Security

Men, först kör vi lite statistik, hajp, definition och molnosäkerhetsfaktorer…

www.cloudadvisor.se

Page 5: Portwise 2009 Presentation om Cloud & Security

www.cloudadvisor.se

Källa: SCB, Rapport IT 2008 privatpersoner

Page 6: Portwise 2009 Presentation om Cloud & Security

www.cloudadvisor.se

Källa: SCB, rapport IT i Sverige 2008

Page 7: Portwise 2009 Presentation om Cloud & Security

www.cloudadvisor.se

Page 8: Portwise 2009 Presentation om Cloud & Security

Definition som beskriver hajpen väl*

Clouds are hardware-based services offering compute, network and storage capacity where: Hardware management is highly abstracted from the

buyer Buyers incur infrastructure costs as variable OPEX Infrastructure capacity is highly elastic (up or down)

McKinsey & Company

* Tycker jag!

www.cloudadvisor.se

Page 9: Portwise 2009 Presentation om Cloud & Security

www.cloudadvisor.se

Page 10: Portwise 2009 Presentation om Cloud & Security

www.cloudadvisor.se

Var börjar jag?

Page 11: Portwise 2009 Presentation om Cloud & Security

www.cloudadvisor.se

Page 12: Portwise 2009 Presentation om Cloud & Security

www.cloudadvisor.se

Risk management & Governance är nycklarna!

Page 13: Portwise 2009 Presentation om Cloud & Security

www.cloudadvisor.se

Page 14: Portwise 2009 Presentation om Cloud & Security

Hårdvara, kablage, komponenter

Lagring

Mjukvarukärna (OS & VM)

Virtualiserade resurser

Molnapplikationer

Virtuell

Image 1

Virtuell

Image.. n

Virtuell

Image 1

Säkerhet

Risk Governanc

e

Livscykel-hantering

Behörighet

Loggning

IT-säkerhet på djupet

Incident-hantering

Hantering

www.cloudadvisor.se

•Teknikpolicy•Riskhantering

• Go

vern

ance

Page 15: Portwise 2009 Presentation om Cloud & Security

www.cloudadvisor.se

Är det viktigt verkligen?

Page 16: Portwise 2009 Presentation om Cloud & Security

www.cloudadvisor.se

Geekandpoke.com under en creative commons-licensGeekandpoke.com under en creative commons-licens

Page 17: Portwise 2009 Presentation om Cloud & Security

www.cloudadvisor.se

Page 18: Portwise 2009 Presentation om Cloud & Security

Leder till kommentarer som att “användaren är det största säkerhetshotet!”

www.cloudadvisor.se

Page 19: Portwise 2009 Presentation om Cloud & Security

Lika absurt som att en patient ska vara doktor och kemiingenjör för att besöka läkaren och hämta ut en medicin!

www.cloudadvisor.se

Page 20: Portwise 2009 Presentation om Cloud & Security

www.cloudadvisor.se

Molnskiftet ger dig chansen att återta förarplatsen!

Page 21: Portwise 2009 Presentation om Cloud & Security

Bra länkar http://cloudforum.org http://cloudsecurityalliance.org http://cloudcamp.org http://opencloudmanifesto.org http://opencrowd.com http://eucalyptus.com http://aws.amazon.com/ec2 http://www.ibm.com/ibm/cloud/labs/ http://www.hpl.hp.com/research/cloud.html http://www.enisa.europa.eu/act/rm/files/

deliverables/cloud-computing-risk-assessmentwww.cloudadvisor.se

Page 22: Portwise 2009 Presentation om Cloud & Security

www.cloudadvisor.se

Page 23: Portwise 2009 Presentation om Cloud & Security

Vill du dyka ner i molnen? Halvdagsseminarium

på plats hos dig Vi jobbar igenom

hela molnformationen

Policy, säkerhet, strategi, beslutsstöd

Fördjupad Q & A

www.cloudadvisor.se

Page 24: Portwise 2009 Presentation om Cloud & Security

Vill du formulera policy/strategi? Två timmars

workshop för specifika frågor

Mappa risker/beroenden

Identifiera effektivaste vägen framåt

www.cloudadvisor.se

Page 25: Portwise 2009 Presentation om Cloud & Security

Tack för att ni stod ut med mig!

Predrag Mitrovic, [email protected] – 200 350 eller på nätet: http://mynethouse.se Bloggar:

http://blogg.idg.se/itperspektiv http://www.cloudadvisor.se Engagerad i:

OWASP Sweden

www.cloudadvisor.se