Netflix最新的开源项目,安全猴,澳大利亚州的漏洞狩猎
Netflix的疯狂云工程师再次出现 - 这次使用一个新的开源工具来优化公司使用亚马逊的公共云。
目标是确保NetFlix保持安全,因为若干工程师具有不同的帐户,更改Netflix的不同部分的配置。
因此,2011年开始的发展安全猴。
“我们需要一种了解AWS配置更改如何影响我们的安全姿势,”Netflix的云安全团队的博士陈,Kevin Glisson和Patrick Kelley在关于该项目的博客文章中写道。“对取证和调查目的访问权威配置历史服务也至关重要,以便我们可以知道如何随着时间的推移而改变。我们还需要在我们管理的许多帐户中规模以缩小的这些功能以及我们使用的许多AWS服务。“
Netflix脱颖而出,是最普遍的公司之一,这些公司是亚马逊云的大量依赖。它还可以在少数其他公司以及Airbnb和Pinterest等其他公司的开源许可证下与世界其他公司分享其发明的支持。
以前的NetFlix项目包括ASGARD云管理工具,SURO数据流水线和口红用户界面,用于显示Apache PIG工作流程。
通过Security Monkey,在AWS上运行应用程序的公司的管理员可以浏览有关配置的历史信息,以及符合某些标准的问题。而这个人可以解释为什么某种可能的脆弱性是可接受的。
阅读关于安全猴的博客帖子,了解有关该项目的更多信息,如果您使用亚马逊的云,您可能希望在Github上查看安全猴子。