Titre : | Audit et Hardening d'une plate-forme Cloud Computing basée sur Openstack | Type de document : | projet fin études | Auteurs : | EL BEKRI Marwane, Auteur | Année de publication : | 2017 | Langues : | Français (fre) | Catégories : | Sécurité des systèmes d'information
| Mots-clĂ©s : | Cloud Computing, OpenStack, hardening, Clarus | Index. dĂ©cimale : | 1841/17 | RĂ©sumĂ© : | Dans le cadre de mon projet de n d'études pour le cycle d'ingénieur à l'École Nationale
Supérieure d'Informatique et d'Analyse des Systèmes et en vue de l'obtention du titre d'Ingé-
nieur d'État en Sécurité des Systèmes d'Information, j'ai eectué un stage au sein du groupe
AKKA Technologies en intégrant l'équipe "Clarus" qui est en charge du développement d'un
projet nancé par la commission européenne côté AKKA, ayant comme objectif le développement
d'un Framework logiciel "Proxy" qui permettra de sécuriser le stockage des données
externalisées dans le Cloud.
Ma mission principale durant ce projet était l'audit et la sécurisation de la plate-forme Cloud
Computing de AKKA Research qui est basée sur OpenStack utilisée par mon équipe pour tester
le proxy Clarus et par les autres équipes Big Data et IoT dans leurs développements et calculs.
La première phase de mon projet avait comme objectif mon initiation au Cloud computing
en général et ma formation sur OpenStack bien spéciquement en étudiant la plate-forme de
point de vue architectural et technique, avant d'étudier les diérents risques de sécurité que
la plate-forme peut rencontrer an de proposer vers la suite un plan du hardening fruit des
résultats de notre audit technique basé sur la démarche de gestion du risque dictée par le
norme ISO 27005, de l'étude du guide de sécurité d'OpenStack et du besoin d'AKKA, que son
application permettra de renforcer la sécurité de la plate-forme.
L'étape d'intervention dans les serveurs était toujours précédée par une phase de tests
dans un environnement qui reprend la même architecture de la vraie plate-forme basé sur des
machines virtuelles VMware, an de s'assurer que la conguration mise en place est la bonne
et laisser la plate-forme opérationnel 24h/24.
|
Audit et Hardening d'une plate-forme Cloud Computing basée sur Openstack [projet fin études] / EL BEKRI Marwane, Auteur . - 2017. Langues : Français ( fre) Catégories : | Sécurité des systèmes d'information
| Mots-clĂ©s : | Cloud Computing, OpenStack, hardening, Clarus | Index. dĂ©cimale : | 1841/17 | RĂ©sumĂ© : | Dans le cadre de mon projet de n d'études pour le cycle d'ingénieur à l'École Nationale
Supérieure d'Informatique et d'Analyse des Systèmes et en vue de l'obtention du titre d'Ingé-
nieur d'État en Sécurité des Systèmes d'Information, j'ai eectué un stage au sein du groupe
AKKA Technologies en intégrant l'équipe "Clarus" qui est en charge du développement d'un
projet nancé par la commission européenne côté AKKA, ayant comme objectif le développement
d'un Framework logiciel "Proxy" qui permettra de sécuriser le stockage des données
externalisées dans le Cloud.
Ma mission principale durant ce projet était l'audit et la sécurisation de la plate-forme Cloud
Computing de AKKA Research qui est basée sur OpenStack utilisée par mon équipe pour tester
le proxy Clarus et par les autres équipes Big Data et IoT dans leurs développements et calculs.
La première phase de mon projet avait comme objectif mon initiation au Cloud computing
en général et ma formation sur OpenStack bien spéciquement en étudiant la plate-forme de
point de vue architectural et technique, avant d'étudier les diérents risques de sécurité que
la plate-forme peut rencontrer an de proposer vers la suite un plan du hardening fruit des
résultats de notre audit technique basé sur la démarche de gestion du risque dictée par le
norme ISO 27005, de l'étude du guide de sécurité d'OpenStack et du besoin d'AKKA, que son
application permettra de renforcer la sécurité de la plate-forme.
L'étape d'intervention dans les serveurs était toujours précédée par une phase de tests
dans un environnement qui reprend la même architecture de la vraie plate-forme basé sur des
machines virtuelles VMware, an de s'assurer que la conguration mise en place est la bonne
et laisser la plate-forme opérationnel 24h/24.
|
|