2020年11月4日のブックマーク (1件)

  • 銀行・クラウド・セキュリティ ― Capital One事件とは何だったのか|ミック

    当然ながら、金融分野への進出を渇望するAWSからは最重要のパートナーとして扱われており、イベントにも頻繁に登壇している。2019年にも「AWS上でいかにしてセキュリティとコンプライアンスに取り組んだか」を講演している。 いわば、クラウド急進派とも言うべき存在で、日米問わず金融機関のクラウドシフトという文脈ではベンチマークとして参照される銀行である。そのCapital Oneが昨年、大規模な情報漏洩を起こしてしたのである。 Capital One事件の概要事件が発覚したのは、2019年7月だった。Capital Oneが1億人以上のクレジットカードの情報が流出したと発表したのだ。しかも、その中には国民IDである14万人分のSSNとそれに紐づく口座情報も含まれており、個人情報漏洩事件としては史上最大クラスの惨事となった。SSNはマイナンバーのようなものだが、米国では銀行口座開設やクレジットカー

    銀行・クラウド・セキュリティ ― Capital One事件とは何だったのか|ミック
    inomaso
    inomaso 2020/11/04
    記事自体は面白かったんだけど「EC2上に存在するWAF」って表現がよくわからんかった。SGの話してるのかしら。