Skip to content

אבטחת המבצע

האבטחה התפעולית מגינה על האנשים, המארחים, פרטי ההזדהות והנהלים סביב פריסת Iroha. ספר החשבונות מתעד שינויי מצב שהתקבלו. המפעילים חייבים לאבטח בנפרד את תחנות העבודה, מפתחות החתימה ותהליך התגובה לתקריות.

השתמש בפיקוחים הבאים כנקודת בסיס של הפעלת. תעדור אותם לפי ערך הסיכון ותחומי הארגון שלך.

קבעו בסיס פעילות

  • שמרו על רישום של מארחים מתוקנים, זהות עמיתים, רשויות חשבונות, מכשירים לחתימה, נקודות סוף ציבוריות ואנשים אחראים.
  • השתמשו באישורים נפרדים לפיתוח, בדיקות וייצור. הקבלו כל חתימה, סימן של נושאי, ומפתח פרטי לסביבה אחת.
  • שמרו על האוטומציה של הגדרות והפיצוץ בפיקוח הגרסה שניתן לבחון. הזרמו סודות בזמן הפעלת ממחסון סודי או מכשיר חתימה מוסמך.
  • הקלטו את ההשפים הנצפים או החתימות של ארטפקטים לשחרור. בדקו אותם לפני הפעלתם. להגביל מי יכול להחליף בינארי, חומר גנזיס, קונפיגורציה או הגדרות שירותים.
  • החילו את עקרון ההרשאה המזערית על חשבונות מערכת ההפעלה, הרשאות Iroha וניהול הרשת. העניקו לכל תפקיד רק את הסמכות הנדרשת לביצוע עבודתו.
  • ניסוי גיבוי, החזרת, החלפת מפתחות ושיקום עמיתים לפני ההתחלה של הייצור.

ביקורת עקרונות האבטחה ו הכנות לשחרור בעת הגדרה של הקו הבסיסי.

הגנה על המפתחות והחתמונות

  • אל תכללו מפתחות פרטיים, חומר seed, אסימוני bearer, כותרות הרשאה וסודות שחזור בבקרת מקור, במערכות מעקב אחר משימות, בתמלילי צ'אט, בצילומי מסך או בתיעוד ציבורי.
  • השתמשו בחתימה מגובת חומרה או מבודדת עבור רשויות בעלות ערך גבוה. כאשר לקוח יכול להאציל חתימה, השאירו חומר מפתח גולמי מחוץ לדפדפנים ולתהליכי יישומים למטרות כלליות.
  • השתמשו בכוחות נפרדים עבור עסקאות רגילות, ניהול, הפעלת, וחיזוק.
  • הצפינו את אחסון הסודות ואת הגיבויים שלו. החילו על גיבוי של מפתח פרטי את אותן בקרות גישה שחלות על המפתח הפעיל.
  • לשמור על תהליך של החלפה או ביטול שנבדק. להחליף מפתח כאשר המדיניות דורשת זאת או כאשר חשד חשיפה.
  • דורש ביקורת עצמאית על שינויים באחריות לבדיקן, תפקידים מיוחדים או נכסים בעלים ערך גבוה.

ראו גיריית מפתחות קריפטוגרפיים ו- שומרת מפתחות קריפּטוגרפיות עבור הוראות ספציפיות למפתחות .

קשרים חסינים וגישה של המפעיל

  • תפעילו קשרים וכלים של המפעיל על מערכות שתומכת כיום במספקים. תבטלו שירותים לא נחוצים.
  • תנו למפעילים מזוהים גישה מנהלית רק דרך ערוצים מבוקרים ומוצפנים.
  • הציבו ממשקים שאינם ציבוריים ברשת פרטית או ב-VPN.
  • חשפו רק את נתיבי Torii, הניטור והיישומים שהפריסה דורשת.
  • הגנו על כל נקודת כניסה ציבורית באמצעות הגבלת קצב ואבטחת תעבורה המתאימות לסביבה.
  • הגנו על קובצי תצורה ופרטי הזדהות לשירות באמצעות הרשאות קובץ מגבילות. אל תכללו סודות בשורות פקודה, ברשימות תהליכים או בהיסטוריית shell.
  • תפקידים נפרדים של בדיקן, לקוח, מעקב וגיבוי כאשר מודל הסיכון דורש בקרת עצמאית.
  • סינכרון זמן ממקורות אמינות. לשמור מספיק מערכת, שירות, וזמני רשת עבור חקירה.

זרימת עבודה מאובטחת של הדפדפן ושל מנהל

עבור מפעיל שמשתמש בשטח אינטרנט:

  • השתמשו בדפדפן מעודכן באופן מלא, שתומך כיום על ידי הספק, בתחנת עבודה מנוהלת.
  • השתמשו בפרופיל או במכשיר של המפעיל המיוחדים עם רק הרחבות הנדרשות.
  • בדוק את המקור ואת האישור לפני שתאשר בקשה.
  • התייחסו לדומיינים מתחזים, להפניות בלתי צפויות ולבקשות לחומר גולמי של מפתח פרטי כאל תקריות.
  • לחסום אתרים וארגונים שאינם קשורים מהפגישה הפעילה של המפעיל.
  • השתמשו בפגישות קצרות. תדרשו אימות מחדש עבור פעולות מיוחדות.
  • הראה את פרטי העסקה לחותם. המפעיל חייב להיות מסוגל לאמת את הסמכות, הרשת, ההוראות, הנכסים והמחירים לפני אישור.

איבוד הדפדפן מוריד את החשיפה. המפעילים עדיין חייבים לבדוק עסקאות ולהשתמש בחתימה מאובנה.

מעקב ותגובה

לעקוב אחר אותות אלה:

  • שינויים באחריות המבטיחה ובחברי עמידה
  • כישלונות שוב ושוב באישור או הוראות מיוחדות לא רגילות
  • שינויים בלתי צפויים בתוכנה, בהסדרות או בדרך
  • כשלות חתימה, חיפוש ועסקה מחוץ לקו הבסיס הרגיל.
  • סיפוק משאבים, קונצנזוס עצר, או אובדן עמיתי צפויים
  • שינויים בנכסים, רשות וחשבון שמתאימים לחוקים של הונאה.

לשלוח אזהרות לערוץ בלתי תלוי במארח הנפגע. לשמור על רשומות רלוונטיות, תמונות קונפיגירציה, אירועים בספר ההספקה והשיש של עסקאות עם עותקים זמן. ראה מעקב הונאה ו ביצועים ומטריקות .

תוכנית התאוששות

להכין את תכנית השיקום לפני תחילת הייצור.

  • מי יכול להכריז וארגן אירוע.
  • כיצד ליצור קשר עם מבקרי אישור, ניהולי תשתיות, בעלי יישומים ומשתמשים מושפעים
  • אשר רשויות יכולות לבטל רשיונות, להחליף מפתחות, או לשנות חברות עמיתים
  • היכן שמאוחסן בינרים אמינים, קונפיגורציה, רשומות בראשית, גיבוי וכספי מפתח.
  • איך לאשר את הרשת ואת היישומים תלויים לאחר התאוששות

כאשר מתרחשת תקרית:

  1. בודדו את המארח, פרטי ההזדהות, הנתיב או הרשות שנפגעו. שמרו את הראיות.
  2. שמרו יומנים והפניות לספר החשבונות. תעדו כל פעולת שחזור.
  3. לבטל או להחליף אישורות וזכויות חשופות באמצעות תהליך ניהול מוסמך.
  4. לשחזר את התוכנה וההקונפיגורציה מתוך חפצים מאובטחים.
  5. אשרו את חברות העמיתים, תקינות הקונצנזוס, הנתיבים הציבוריים, הניטור ופעולות הקריאה של היישומים. חדשו פעולות כתיבה ברשת רק לאחר שכל הבדיקות האלה עברו בהצלחה.
  6. תיעוד את הגורם המרכזי, עדכון בקרות, אוטומציה ותרגילים.

WARNING

פעלו לפי נהלים שנבדקו מראש עבור פעולות בלתי הפיכות בספר החשבונות. דרשו את האישורים המתאימים לרשות ולנכסים שנפגעו.