Cloudflare w Kryzysie: Jak Błąd WAF-a Wywołał Globalny Alarm
Cloudflare w Kryzysie: Jak Błąd WAF-a Wywołał Globalny Alarm
Cloudflare stanął w obliczu poważnego kryzysu, gdy nowe reguły WAF-a zaskoczyły zespół. Testy, które powinny być przeprowadzone, nie miały miejsca, co doprowadziło do katastrofalnych skutków. W momencie, gdy wykryto problem, wszystkie ręce zostały skierowane do konsol, a zespół szybko zareagował na sytuację.
Powodem tego chaosu była niemożność przetestowania nowych reguł w standardowy sposób. Chociaż zespół zajmujący się bezpieczeństwem skupił się na blokowaniu "złego" ruchu, nikt nie zwrócił uwagi na obciążenie CPU i inne problemy, które mogły wystąpić. Takie niedopatrzenie mogło mieć poważne konsekwencje.
Cloudflare wykazał się jednak szybkością reakcji. Dzięki zoptymalizowanemu oprogramowaniu zmiany mogły zostać zaaplikowane na globalną infrastrukturę w zaledwie kilka sekund. Kiedy jednak nastąpił błąd w implementacji, w całej organizacji uruchomiono globalny alert.
Na podstawie: Źródła








