Thnx
Daarnaast: kan vast, maar ik heb met behoorlijk gerenommeerde cloudpartners gewerkt en heb het nog niet zien gebeuren (tegen kosten die aanzienlijk lager waren dan een on-premises opstelling).
Wat betreft beveiliging: als je je lokale serveromgeving onveranderd migreert naar de cloud, heb je twee nieuwe uitdagingen voor jezelf gecreëerd:
- er zijn een stuk meer mensen die (mogelijk met slechte bedoelingen) naar je data kunnen kijken*;
- er is een verbinding noodzakelijk van je premises naar je datacenter, die mogelijk beveiligingsproblemen kan veroorzaken.
Je hebt met cloudoplossingen in ieder geval geen uitdaging minder, maar een andere uitdaging voor jezelf gecreëerd. Een kostenbesparing is dus alles behalve vanzelfsprekend, terwijl die vanzelfsprekendheid wel door veel providers zo gebracht wordt.
*voor ik hele stapels comments over encryptie, slechte beveiliging etc. over de opmerking met het sterretje krijg; ja, jullie zijn gehoord

Natuurlijk is dit security through obscurity. Reden dat ik er toch in geloof is als volgt:
Hier in mijn bedrijfsnetwerk zwerven een kleine 50 mensen met alles bij elkaar een kleine 100 personal computers rond (servers, printers etc. dus niet meegerekend, telefoons op de niet-guest-WiFi wél). We hebben gevoelige data en onderwerpen
ons netwerk onze onderneming daarom regelmatig aan beveiligingstests (doorgestreept omdat we óók de mensen scherp houden). De mens is echter de zwakste schakel; van die 50 mensen weet ik dat er slechts 5 zijn met voldoende kennis om snel en grootschalig schade aan te richten (d.m.v. datalekken of -verlies). Ook weet ik wie van de huidige en vroegere medewerkers er slechte bedoelingen heeft c.q. zou kunnen hebben, en wie er voldoende digibeet is om gevoelige informatie bij te ontfutselen.
Zou ik m'n hele omgeving bij een cloudprovider plaatsen, dan ben ik mijn compleet beeld over waar de (menselijke) risico's zitten in één klap kwijt.
Als ik dan ga vergelijken hoeveel een blackbox penetratietest me kost met wat de (regelmatiger) whitebox penetratietesten kosten, dan weet ik dat het heel veel makkelijker is om aan te vallen als je de structuur binnen een netwerk kent. Zeker als er geaccepteerde beveiligingsrisico's zijn, en die zijn er vrijwel altijd, al is het vaak maar van korte duur.
Die laatste situatie, waarbij de netwerkstructuur bekend is, je als engineer vaak ook kennis hebt van het OS dat er draait en soms zelfs welke poorten waarom open staan, is van toepassing op vrijwel alle cloudproviders.
[Reactie gewijzigd door kakanox op 24 juli 2017 12:47]