Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

L’authentification multifacteurs clé de la sécurité dans le Cloud

Mi-juin, Code Spaces a été la cible d’une attaque en déni de service distribué. Une de plus selon une déclaration officielle de l’hébergeur de code source. Mais un attaquant a parallèlement eu accès aux éléments d’authentification d’un employé du service auprès de l’interface d’administration d’Amazon EC2 de Code Spaces. Il y aurait publié un message, demandant une rançon en échange de l’arrêt de l’attaque.

Stéphane NEREAU's insight:

« A moins que vous ne soyez très concerné par la sécurité, vous ne savez probablement pas que vous pouvez activer l’authentifcation à deux facteurs », relève Stanislav. « Et est-ce que cela serait vraiment compliqué pour AWS d’afficher un bandeau, lors de la première ouverture de session, le suggérant ? Je pense, au contraire, que cela serait simple à faire et que cela ferait progresser rapidement le taux d’adoption. »

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Quand un juriste décortique le contrat client d’Amazon Web Services

Quand un juriste décortique le contrat client d’Amazon Web Services | Cybersécurité - Innovations digitales et numériques | Scoop.it
Avocat à la Cour d’Appel de Paris, Olivier Iteanu a décrypté, sur le site d’EuroCloud France, les conditions générales du contrat client d’Amazon Web Services. Ce document de 43 pages comprend, pour notre juriste, des « dispositions étonnantes ».
Stéphane NEREAU's insight:

L’article 12 prévoit ainsi qu’Amazon peut modifier le contrat à tout moment et que ces « dispositions modifiées prennent effet dès mise en ligne ». Or, le fournisseur réactualise régulièrement ces conditions générales. A la version datée du 19 août précédait une version du 11 juin.

Par ailleurs, le contrat, en version anglaise uniquement, est soumis à la loi de l’Etat de Washington. Seule cette juridiction est compétente en cas de litige. Et si Amazon propose à ses clients de choisir la zone géographique où ses données seront hébergées, il n’en est rien dans les faits selon Me Iteanu. Le fournisseur peut localiser le contenu dans une autre région s’il notifie ce changement à son client. L’article 3.2. du contrat client prévoit même la possibilité pour Amazon de se dispenser de cet avertissement lorsqu’elle y est contrainte par « la loi ou des demandes des autorités publiques », en l’occurrence américaines. Enfin, le leader mondial des services de cloud peut mettre fin au contrat à fin à tout moment avec un préavis de 30 jours.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Que celui qui a lu le contrat client Amazon Web Services se lève

Que celui qui a lu le contrat client Amazon Web Services se lève | Cybersécurité - Innovations digitales et numériques | Scoop.it

Amazon, vous connaissez ? Au début libraire on line, aujourd’hui l’un des leaders mondiaux du Cloud, Amazon vient de remporter contre IBM, un contrat de 600 M$ avec la CIA.

Stéphane NEREAU's insight:

Mais Amazon s’adresse aussi, et même surtout, aux petites entreprises via son offre Amazon Web Services. Du fait de cette présence massive sur le terrain notamment en France, il nous est apparu intéressant d’évaluer le contrat proposé par ce géant de Seattle aux PME de France. Le commentaire de ce contrat « marathon » a été rendu possible grâce à l’aide précieuse et professionnelle des équipes techniques d’Oxalide.

Le contrat client d’Amazon s’intitule AWS Customer Agreement et est un contrat en ligne.

En réalité, ce contrat, une fois activés tous les liens hypertextes insérés dans le contrat, se présente comme une poupée russe de treize (oui 13 !) documents applicables au client, pour certains de ces documents applicables selon les options choisies par le client. Ces 13 documents renvoient eux-mêmes par liens sur d’autres documents d’un nombre indéterminé eux-mêmes opposables au client.

Au final, le lecteur voudra bien nous excuser pour ne pas pouvoir lui dire de combien de documents et encore moins de pages se compose au total le contrat Amazon. Une équipe d’explorateurs a été lancée sur ce chantier…

No comment yet.