Security Professionals - ipfw add deny all from eindgebruikers to any

FedRAMP en Microsoft

De afgelopen tijd is er veel geschreven over de Nederlandse/ Europese afhankelijkheid van Amerikaanse BigTech bedrijven en de gebrekkige soevereiniteit die daaruit volgt. Ook de veiligheid van die cloud komt geregeld ter sprake. Ik liep tegen het volgende ProPublica artikel aan, dat een schokkend kijkje in de keuken van cloud accreditaties/ certificeringen geeft. Het is een lang artikel, maar is zeker de moeite van het lezen waard. Het ongemakkelijke gevoel bij het lezen nam bij om de paar paragrafen toe.

https://www.propublica.org/article/microsoft-cloud-fedramp-cybersecurity-government

Veel punten die we al eerder gezien hebben in security.nl-artikelen passeren de revue: gebrekkige tot totaal afwezige inzage in de beveiligingsmaatregelen en de risico's die komen kijken bij de Microsoft cloud, politieke druk in plaats van gedegen auditresultaten als doorslaggevende factor om een certificering af te geven, gebrekkige onafhankelijkheid, ellende door backward compatibility, marketing blah blah in persberichten, noem het maar op.

Voor auditors mooi leesvoer, en voor Microsoft-haters een bevestiging dat de nodige vraagtekens gezet kunnen worden bij de veiligheid van de Microsoft cloud, ook al is een formeel (in dit geval FedRAMP) stempeltje afgegeven.
Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.