Como confiar / verificar o provedor do servidor de nuvem acessando sua caixa?

1

geralmente é admitido que um computador pode ser considerado inseguro quando alguém que não seja o operador designado tem acesso físico a ele.

Mas como os servidores hospedados são remotos, em um datacenter e, basicamente, em computadores de outras pessoas, como se pode verificar se o sistema não está sendo modificado, acessado ou adulterado por outra pessoa?

Já que hoje em dia hospedamos muitas coisas confidenciais (VPN, bancos de dados, etc.), precisamos confiar cegamente no provedor?

    
por Math 09.06.2018 / 20:43

1 resposta

1

Não é diferente de contratar um administrador de sistema em algum momento. Os bons hosters têm procedimentos no local e documentados e contratualmente os seguem.

Além disso, isso está errado:

it is generally admitted that a computer can be considered unsecure when someone else than the designated operator has physical access to it.

Se geralmente você quer dizer "tecnologia ultrapassada" - sim. Mas o TPM e muitas tecnologias modernas estão aí para tornar particularmente difícil para um administrador fazer coisas ruins.

Exemplo de tais coisas são, por exemplo, "Máquina Virtual Blindada para Hyper-V". Os processadores EPYC, por exemplo, são capazes de manter a memória criptografada (iirc em uma base por máquina virtual), de modo que, mesmo como admin, você não pode realmente ler a memória de uma VM com um depurador.

Agora, você provavelmente sempre tem um vetor de ataque, mas as tecnologias adequadas significam que nem todos com acesso ao computador físico podem realmente ler os dados das máquinas virtuais - você precisará de um nível de acesso MUITO mais alto que pode ser limitado a muito poucos pessoas.

    
por 09.06.2018 / 21:24