Безопасность и доступ
Практика безопасности в Iroha должна основываться на ограниченном полномочии, контролируемом хранении ключей, прямом воздействии сети и проверяемых изменениях.
Ключевое содержание
- Генерация производственных ключей с энтропией производства и хранение частных ключей за пределами хранилищ, выдача трекеров, запросов, журналов чата и выхода CI.
- Используйте отдельный ключевой материал для клиентов, сверстников, подписания генезиса, валидаторов, спонсоров платы и технических учетных записей.
- Переключите клавиши в соответствии с письменным процессом и репетируйте восстановление перед живым инцидентом.
- Используйте оборудование или операционную систему для хранения ключей с высокой ценностью, когда риск развертывания оправдывает это.
См. Подготовка криптографических ключей и Сохранение Cryptographic Keys.
Разрешения
- Предоставьте наименьший токен разрешения или роль, которая поддерживает процесс работы.
- Предпочтительно использовать специальные технические учетные записи для сервисов, триггеров, агентов и автоматизации. Избегайте запуска долгосрочной автоматизации через личный счет оператора.
- Разрешения на пересмотр для управления сверстниками, мутации метаданных, измельчения, сжигания, регистрации запуска, изменений исполнителя и управления SORA/Nexus до начала производства.
- Отменить временные разрешения после окна обслуживания или перехода, требующего их.
См. Удостоверения и Удостоверительные токены.
Экспозиция в сети
- Ограничить перемещение между пользователями, Torii, телеметрию и маршруты оператора в зависимости от окружающей среды.
- Используйте VPNs, брандмауэры, обратные прокси, прекращение действия TLS и пределы скорости, если это целесообразно для развертывания.
- Сохраняйте идентификаторы основных авторов, токены прокси и перенаправленные заголовки из конфигурации.
- Проверка того, что несанкционированные клиенты не могут добраться до ограниченных маршрутов.
См. Виртуальные частные сети и Torii Конечные точки .
Контроль за мошенничеством и злоупотреблениями
- Следить за событиями в регистре и операционными сигналами для неожиданного движения активов, предоставления разрешений, изменений в процессе запуска, перемен сверстников и повторных отказов от транзакций.
- Сохранить доказательства с помощью хэшей транзакции, высоты блоков, записей событий, журналов и снимков состояния.
- Уведомления о маршруте безопасности, деятельности и владельцам бизнеса, ответственным за затрагиваемые активы или процессы работы.
См. Наблюдение за мошенничеством .
Агентские и автоматические рельсы охраны
- Начните автоматизацию с разрешений только для чтения и добавьте авторитет записи только после пересмотра рабочего процесса.
- Требуют явного разрешения человека на мутации в живой сети, если автоматизация не является преднамеренным производственным сервисом.
- Используйте локальный код, который загружает секреты из переменных окружающей среды, ключевых цепей, аппаратных сигналов или проигнорированных файлов конфигурации.
- Решения по автоматизации журналов таким образом, чтобы поддержать аудиты без утечки секретного материала.