דווח ע"י חוקר לאחרונה על בעיה ב-AWS Directory Service שהייתה מאפשרת ל: IAM, לקרוא ל-"API "EnableRoleAccess, לאפשר גישה להרשאות של המשתמש גם אם לאותו ה: IAM לא היה את ה-"iam:passrole ". בעיה ספציפית זו תתרחש רק אם ל: IAM היו הרשאות לקרוא ל- EnableRoleAccess" API" והיא תהיה מוגבלת לחשבון.
פרופילים של חוקרים מזויפים מפיצים תוכנה זדונית דרך מאגרי GitHub כניצול PoC.
לפחות חצי מתריסר חשבונות GitHub של חוקרים מזויפים הקשורים לחברת אבטחת סייבר הונאה נצפו דוחפים Repositories זדוניים בשירות אירוח הקוד.
מודל אחריות משותפת – AWS
אבטחה ותאימות היא אחריות משותפת בין AWS ללקוח. מודל משותף זה יכול לעזור להקל על הנטל התפעולי של הלקוח כאשר AWS פועלת, מנהלת ושולטת ברכיבים ממערכת ההפעלה המארחת ושכבת הווירטואליזציה ועד לאבטחה הפיזית של המתקנים בהם השירות פועל. הלקוח לוקח על עצמו אחריות וניהול של מערכת ההפעלה האורחת (כולל עדכונים ותיקוני אבטחה), תוכנות יישומים קשורות... Continue Reading →
מודל ה"סטאר" בראיונות עבודה- למה כולם כולל גוגל משתמשים בו.
אז מהו מודל ה"סטאר" בעצם? מודל/מתודת הסטאר, היא שיטה למענה מסודר, הגיוני ופשוט על שאלות בראיונות עבודה. אז איך זה עובד? בואו נצלול לעומק הדברים. המודל מתאים לשאלות סיטואציה- למשל: ספר/י על פעם בה נכשלת. ספר/י על סיטואציה בה הראית מנהיגות. שתף/י על פעם בה היה לך קונפליקט עם הממונה עליך. מהו ההישג הכי גדול... Continue Reading →
הפריצה למאגר מידע באקוודור – כתוצאה מפרצת אבטחה בענן
פריצה שאותרה לאחרונה חשפה נתונים של כמעט כל תושבי אקוודור, כ- 17 מיליון איש, בהם גם 6.7 מיליון ילדים. מלבד ההיקף העצום, הפריצה זכתה לכותרות עקב עומק המידע שנחשף, לרבות קבצים המכילים מספרי זיהוי ממשלתיים רשמיים, מספרי טלפון, רשומות לגבי מצב משפחתי, תאריכי נישואין, היסטוריית השכלה ומידע לגבי מקומות עבודה.
אמזון מביאה את ביצועי ה-AI לענן עם מעבדי NVIDIA T4
מעבדי ה-GPU T4 של NVIDIA הוטמעו ב-AWS וזמינים כעת למשתמשי הענן של אמזון בעולם
מחשוב ענן למתחילים
נחזור אחורה בזמן: באוגוסט 2006 הציגה לראשונה חברת אמזון מודל מחשוב ענן המבוסס על צריכת השירותים דרך האינטרנט Amazon Web Services, אפריל 2008 הכריזה חברת גוגל על Google App Engine, אוקטובר 2008 הכריזה חברת Microsoft על פלטפורמת מחשוב ענן - Windows Azure