segurança em cloud computing
A criação de ferramentas automatizadas contendo informações pertinentes, além de base normativa, é uma necessidade quando se tem um grande volume de servidores. Executar diariamente procedimentos operacionais (monitoramento, auditoria, gestão de usuários, contas de serviço) em muitos servidores, pode levar a falhas no próprio procedimento bem como ser exaustivo ao operador ao longo do tempo, fazendo com que esse possa ter a possibilidade de mascarar os resultados, mesmo que involuntariamente. A intervenção humana não é aceita em processos de auditoria ou verificação de estado de sistemas.
Nesse princípio, a criação de procedimentos padronizados automáticos se faz necessária, de forma a conter os danos causados por possíveis ataques e resguardar os ativos de informação contra roubo, vandalismo, negligência ou imperícia e catástrofes, aderentes a procedimentos específicos.
Existe um projeto chamado MAAOS que se diferencia de outros softwares similares principalmente devido à funcionalidade de auditoria, uma vez que, se tratando de monitoramento de integridade de arquivos em sistemas operacionais, existem softwares já existentes no mercado e com nível de maturidade bastante elevado como o AIDE, Samhain e Tripwire. Estes, possuem diversas características semelhantes ao projeto sugerido, porém, a funcionalidade de auditoria, baseada na execução de scripts, está agregada somente ao MAAOS. O objetivo principal deste projeto é sustentar a alta disponibilidade de serviços de rede e integridade de dados, de maneira a identificar com maior eficiência e agilidade, possíveis tentativas de ataque que comprometam a estrutura de um sistema operacional. Nesse contexto, podemos identificar os seguintes objetivos específicos do Projeto MAAOS: Criar mecanismos para monitoramento de integridade de servidores e auditoria de sistemas operacionais.
Criar ambiente capaz de detectar automaticamente inconformidades nos servidores;
Criar um ambiente