AWS voegt nieuwe beveiligings- en encryptiefuncties toe aan S3

Amazon Web Services maakt nieuwe beveiligings- en encryptiefunctionaliteiten beschikbaar voor zijn S3 cloud storage dienst. De features zijn gratis beschikbaar voor gebruikers.

AWS-logo In totaal voegt AWS vijf nieuwe beveiligings- en encryptiefunctionaliteiten toe aan S3:

  • Standaard encryptie - Gebruikers kunnen voortaan een bucket encryptieconfiguratie installeren, waarmee zij zeker stellen dat onversleutelde objecten die naar hun S3 bucket worden geüpload automatisch worden versleuteld met behulp van een door de gebruiker gespecificeerde methode.
  • Controle van persmissies - In de S3 Console wordt voortaan naast iedere S3 bucket duidelijk aangeven of deze bucket openbaar toegankelijk is. Dit moet voorkomen dat buckets onbedoeld en ongemerkt toegankelijk zijn voor derden.
  • Oveschrijven van ACL bij cross-regio replicatie - Indien gebruikers objecten tussen verschillende AWS-accounts repliceren, kunnen zij voortaan aangeven dat het object een nieuwe access control list (ACL) krijgt die volledig toegang geeft tot het account waaraan deze wordt toegevoegd.
  • Cross-regio replicatie met KMS - Gebruikers kunnen objecten die zijn versleuteld repliceren inclusief de sleutels die worden beheerd in AWS Key Management Service (KMS).
  • Gedetailleerde inventarisrapportages - De S3 inventarisrapportage bevat voortaan informatie over de encryptiestatus van ieder object. Het rapport zelf kan daarnaast eveneens worden versleuteld.

Meer informatie over de nieuwe features is beschikbaar in een blogpost die AWS heeft gepubliceerd.

Meer over
Lees ook
Waarom verlopen certificaten een groter securityrisico worden?

Waarom verlopen certificaten een groter securityrisico worden?

Spotify-gebruikers hebben dit voorjaar een securityissue ervaren dat ook voor bedrijven een groter risico begint te worden. Ze konden urenlang niet meer naar hun podcasts luisteren omdat een TLS-certificaat van de streamingaanbieder was verlopen. Deze certificaten, 'machine-identiteiten', vormen de basis voor het vertrouwen in de online wereld en1

KPN Security maakt programma NLSecure[ID] bekend

KPN Security maakt programma NLSecure[ID] bekend

Kennisdeling is cruciaal om de digitale weerbaarheid van Nederland te vergroten. Daarom organiseert KPN Security op 20 september voor de vijfde keer NLSecure[ID], hét event voor de Nederlandse securitycommunity. Het hoofdthema van de aankomende editie is ‘Let’s be prepared!’.

Wireshark Masterclass - Advanced Network & Security Analysis

Wireshark Masterclass - Advanced Network & Security Analysis

SCOS Training te Amsterdam/Hoofddorp, is de enige Wireshark University Certified Training Partner voor Europa. SCOS Training organiseert eerdaags een nieuwe Wireshark Training: Netwerk Analyse en Security Training. Wireshark is onbetwist de populairste gratis netwerk analyse tool met meer dan 1 miljoen downloads per maand (www.wireshark.org). SCOS1