forumApri un argomento

Stiamo migrando il nostro e-commerce sul cloud: quali sono le vulnerabilità di sicurezza cloud più comuni nella pratica?

OOkyanusPartecipante
Ruolo
Software embedded
Tipo di organizzazione
distributore di zona
Iscrizione
apr 2024
Messaggio
96
#1

Gestiamo un e-commerce con sede a Valencia che vende scarpe e borse in pelle fatte a mano. Fatturiamo circa 450 mila euro all'anno e negli ultimi sei anni siamo rimasti ospitati su un server fisico in un data center locale. A causa dei crescenti picchi di traffico e delle difficoltà di manutenzione, abbiamo deciso di migrare l'intero database, le immagini dei prodotti e l'infrastruttura di pagamento su un sistema public cloud il mese prossimo. Per questo passaggio abbiamo stanziato un budget infrastrutturale di circa 1.200 euro al mese.

Il nostro team tecnico sta preparando il piano di migrazione, ma passando da un server tradizionale al cloud vorrei conoscere esempi concreti di sicurezza cloud che creano veri problemi sul campo, invece dei soliti consigli teorici. Sulla carta sembra tutto crittografato e sicuro, ma all'atto pratico dove si aprono più spesso le falle? A cosa dobbiamo prestare attenzione riguardo a leak di database, errori nei permessi o storage lasciati aperti?

İİsmail T***PartecipanteMembro della community
Iscrizione
gen 2024
Messaggio
418
Più utile#2

Risposta breve: nella pratica, le falle di sicurezza cloud più frequenti non derivano dai sistemi del provider, ma da spazi di archiviazione configurati male e chiavi API con troppi privilegi. Poiché nel cloud i perimetri di rete dei server tradizionali si trasformano in gestione di identità e accessi (IAM), il minimo errore nei permessi può esporre tutti i dati all'esterno.

Durante la migrazione dovete fare particolare attenzione a tre scenari concreti: 1) Bucket di object storage lasciati con accesso pubblico. Se nella directory radice dello storage aperto per le foto dei prodotti vengono caricate fatture dei clienti o file di backup, tutti i dati personali possono essere indicizzati tramite un semplice URL. 2) Chiavi di amministrazione hardcoded nel codice sorgente o nelle configurazioni degli ambienti di sviluppo. Quando queste chiavi trapelano, un attaccante può avviare macchine virtuali abusive in pochi minuti generando bollette astronomiche. 3) Porte di gestione predefinite non chiuse e porte del database lasciate esposte verso l'esterno.

Come contromisura, applicate fin dal primo giorno il principio del privilegio minimo; nessun account di servizio deve avere permessi di lettura o scrittura superiori a quelli strettamente necessari. Non aprite mai il database direttamente su internet, fate in modo che sia accessibile solo dalla rete interna tramite l'application server. Inoltre, attivate gli scanner di sicurezza automatici e gli allarmi di anomalia forniti dal vostro cloud provider, rendendo obbligatorio il logging centralizzato. Infine, conservate i backup in uno spazio separato, completamente isolato dall'account di gestione principale e protetto contro l'eliminazione.

PPolat G***Partecipante
Ruolo
Direttore tecnologico
Settore
Tipografia
Tipo di organizzazione
Team di 8 persone
Iscrizione
ago 2023
Messaggio
275
#3

L'errore tecnico più critico è lasciare il servizio di metadati del server virtuale su una versione obsoleta. Se avete un plugin vulnerabile a Server-Side Request Forgery (SSRF), un attaccante può interrogare direttamente questo indirizzo locale e rubare le credenziali temporanee assegnate al server. Rendete obbligatoria la seconda versione del servizio metadati e restringete i permessi basati sui ruoli.

EEsra A***Partecipante
Ruolo
Tecnico di assistenza
Settore
Servizi sanitari
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
dic 2025
Messaggio
9
#4

Durante la migrazione di un sito retail di dimensioni simili, abbiamo dimenticato aperta la porta del database dell'ambiente di test per 2 giorni. In 48 ore abbiamo subito tentativi di brute force automatici da esattamente 14 mila indirizzi IP diversi. Se avete un budget di 1.200 euro, destinatene almeno 150 a strumenti di central logging e alert in tempo reale.

VVildan Ş***PartecipanteMembro della community
Iscrizione
nov 2023
Messaggio
17
#5

Non fatevi ingannare dal marketing del "tutto sicuro" dei provider cloud. In base al modello di responsabilità condivisa, l'infrastruttura è loro, ma patch del sistema operativo, porte aperte e regole di accesso sono al 100% sotto la vostra responsabilità. Se c'è una fuga di dati, la fattura e le sanzioni legali arrivano dritte alla vostra azienda.

NNazlı T***PartecipanteMembro della community
Iscrizione
apr 2025
Messaggio
217
#6

Prima del giorno del go-live completate assolutamente questi tre controlli: 1) Attivate il blocco dell'accesso pubblico su tutti gli spazi di storage. 2) Spostate i server in una subnet privata facendoli comunicare con l'esterno solo tramite load balancer. 3) Imponete l'autenticazione a più fattori (hardware o tramite app) per tutti i dipendenti senza eccezioni all'accesso del pannello di controllo.

RRecep S***Partecipante
Ruolo
Pianificazione produzione
Settore
Retail
Tipo di organizzazione
ditta individuale
Iscrizione
set 2023
Messaggio
103
#7

la maggior parte della gente salta per aria coi file di config buttati nei repo github dai dev... insomma se la api key è nel codice addio, in due ore ti montano su i crypto miner sul server.

İİsmail K***Partecipante
Ruolo
Addetto al servizio clienti
Settore
E-commerce
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
gen 2022
Messaggio
28
#8

È successo a un nostro grossista a Barcellona; hanno caricato il backup giornaliero del vecchio database in una cartella di storage aperta. Nessuno se n'è accorto per due mesi, finché un motore di ricerca ha indicizzato il file di backup ed è venuto fuori tutto: codici fiscali dei clienti e cronologia degli ordini. Si sono beccati una diffida pesante e una bella sanzione dal garante della privacy.

VVolkan Ö***Esperto
Ruolo
Stagista
Settore
E-commerce
Tipo di organizzazione
startup appena avviata
Iscrizione
ott 2022
Messaggio
51
#9

Durante la migrazione dell'infrastruttura di pagamento, i dati delle carte passano direttamente sui vostri server o utilizzate la tokenizzazione sicura fornita dal payment gateway? Se i dati delle carte transitano dal server, i vostri standard di sicurezza e audit sul cloud devono essere infinitamente più severi.

DDoruk Y***Partecipante
Ruolo
Direttore amministrativo
Settore
Prodotti ittici
Tipo di organizzazione
attività con due sedi
Iscrizione
ott 2025
Messaggio
86
#10

Sì, per quanto riguarda esempi di sicurezza cloud la situazione è esattamente così. Inizia con un piccolo test, non impegnarti subito su tutto.

Prendere appunti per due settimane dà risultati migliori rispetto a una stima di sei mesi. Correggetemi se sbaglio.

JJülide A***PartecipanteMembro della community
Iscrizione
ago 2024
Messaggio
1
#11

Mi sono rilassato leggendo questa risposta, quindi non succede solo a me. Le soluzioni che funzionano su piccola scala crollano quando si cresce, l'ho imparato tardi.

Questa è la mia opinione, non la scrivo come verità assoluta.

OOnurEsperto
Ruolo
Sviluppatore sicurezza
Iscrizione
ott 2023
Messaggio
196
#12

Grazie per averlo scritto, è proprio così. Cercare di farlo da soli è la strada più costosa.

Buon lavoro.

HHalil K***Partecipante
Ruolo
Direttore clinico
Settore
Prodotti ittici
Tipo di organizzazione
media impresa
Iscrizione
mag 2024
Messaggio
208

Doki · Design interfaccia · 2026

#13

Bisogna fare una distinzione qui. Chiunque abbia fretta su esempi di sicurezza cloud si blocca nello stesso punto.

Spero che le sia utile.

İİlker G***Partecipante
Ruolo
Membro del consiglio di amministrazione
Settore
Allevamento
Tipo di organizzazione
distributore di zona
Iscrizione
apr 2026
Messaggio
341
#14

Sono della stessa opinione. Un backup non testato non è un backup.

Il fatto che tutti facciano una cosa non significa che sia quella giusta. Buon lavoro.

AAleyna S***Partecipante
Ruolo
Responsabile export
Settore
E-commerce
Tipo di organizzazione
media impresa
Iscrizione
ago 2024
Messaggio
3
#15

Hai fatto bene ad aprire questo thread. Se il percorso di notifica è lungo, la notifica non arriva; una notifica mancante significa un evento scoperto tardi.

Questa è la mia opinione, non la scrivo come verità assoluta.

OOnur Ç***PartecipanteMembro della community
Iscrizione
dic 2024
Messaggio
222
#16

Sono una piccola impresa, vi parlo dal mio punto di vista. Il fatto che tutti facciano una cosa non significa che sia quella giusta.

Io seguirei questa strada.

PPerihan M***PartecipanteMembro della community
Iscrizione
apr 2024
Messaggio
83
#17

Ha ragione.

AAslı B***Esperto
Ruolo
Responsabile acquisti
Settore
Consulenza
Tipo di organizzazione
azienda familiare
Iscrizione
dic 2022
Messaggio
19

Doki · Trasloco infrastruttura · 2023

#18

la strada che sembra economica di solito finisce per costare cara... boh le decisioni affrettate diventano decisioni da correggere sei mesi dopo.

è tutto sccusate se mi sono dilungato.

BBurcu N***Partecipante
Ruolo
Membro del consiglio di amministrazione
Settore
Cosmetica
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
nov 2025
Messaggio
2
#19

Salvato. insomma le decisioni affrettate diventano decisioni da correggere sei mesi dopo.

Buon lavoro.

OOkan Y***EspertoMembro della community
Iscrizione
ago 2023
Messaggio
335
#20

Per un periodo ci siamo bloccati anche noi nello stesso punto. Prendere misure senza fare un inventario lascia aperta una porta che non vedi.

Questa è la mia opinione, non la scrivo come verità assoluta.

Rispondi