To nie jest prezentacja sprzedażowa, lecz karta oceny
Dziesięć złotych zasad zarządzania poświadczeniami
Oto zasady, na których powinien być zbudowany system poświadczeń — techniczne, weryfikowalne, typu „zaliczone/niezaliczony”. Porównaj z nimi każde narzędzie, w tym nasze, i policz, ile spełnia. Większość branży spełnia mniej niż połowę, ponieważ sposób przechowywania sekretów przez ostatnie dwadzieścia lat był zaprojektowany dla ludzi, którzy musieli je czytać i zapamiętywać. Usuń to założenie, a poprzeczka się podniesie. Oto, gdzie powinna się znajdować.
Dziesięć zasad. Każda spełniona przez Clavitor.
Każda zasada jest uniwersalną zasadą dobrego zarządzania poświadczeniami. Pod każdą z nich, w prostych słowach, znajduje się dokładny opis, jak Clavitor się do niej stosuje.
01 — Losowy klucz
Klucz jest losowy i nigdy nie widzi go żaden człowiek.
Sekret, który człowiek może odczytać, może zostać wyłudzony, odgadnięty, ponownie użyty lub wymuszony. Klucz powinien być losowym materiałem generowanym przez maszynę — nigdy nie wyświetlanym, nigdy nie wpisywanym, nigdy nie odzyskiwalnym z niczego, co zna człowiek.
02 — Brak hasła głównego
Nie ma hasła głównego. Klucz sprzętowy jest jedynym kluczem.
Hasło główne jest drzwiami, a drzwi można wyważyć. Fraza odzyskiwania dla właściciela jest frazą odzyskiwania dla atakującego. Korzeń zaufania powinien być fizycznym kluczem, który musi być obecny.
03 — Operator ślepy
Operator nie może odszyfrować przechowywanych danych.
Jeśli firma zarządzająca serwerami może odczytać Twoje sekrety, to samo może zrobić złośliwy pracownik, nakaz sądowy lub ktokolwiek, kto naruszy bezpieczeństwo tej firmy. Poufność powinna opierać się na matematyce, a nie na dobrym zachowaniu operatora.
04 — Nigdy tam, gdzie działa kod
Sekrety nigdy nie znajdują się tam, gdzie działa kod.
Poświadczenie w pliku .env, zmiennej środowiskowej lub lokalnym buforze podręcznym czeka, aż następny uruchomiony proces je przechwyci. Kod powinien mieć możliwość użycia sekretu, nigdy jego posiadania.
05 — Brak możliwości wyliczenia
Agent nie może wyliczać. Sięga tylko tego, co zostało mu nazwane.
Jeśli aktor może listować, wyszukiwać lub przeglądać magazyn, jedno naruszenie bezpieczeństwa staje się mapą wszystkiego, co posiadasz. Niemożność wyliczenia jest silniejsza niż jakiekolwiek ograniczenie nałożone na wyliczanie.
06 — Powiązane z maszyną
Poświadczenie jest powiązane z maszyną, na którą zostało wydane.
Załóżmy, że poświadczenie zostanie ostatecznie skradzione. Ważne jest, czy jest coś warte poza maszyną, do której należy. Klucz działający z dowolnego miejsca działa z laptopa atakującego.
07 — Brak masowego opróżniania
Żaden pojedynczy aktor nie może opróżnić sejfu.
Normalne użycie dotyka garstki sekretów. Kradzież próbuje zabrać wszystko, szybko. System powinien odróżniać te dwa i zatrzymać drugie bez konieczności obserwacji przez właściciela.
08 — Zalogowane i przypisane
Każda akcja jest rejestrowana i przypisana.
Współdzielone konta i ciche odczyty niszczą odpowiedzialność. Kiedy coś pójdzie nie tak, musisz wiedzieć dokładnie, kto lub co to zrobiło i jakie poświadczenia dotknęło. Zapis z lukami nie jest zapisem.
09 — Nic w spoczynku po stronie klienta
Żadne poświadczenie nie pozostaje na kliencie. Ani na dysku, ani w pamięci, nawet zaszyfrowane.
Zaszyfrowana lokalna kopia nadal jest kopią, a klucz do niej znajduje się na tej samej maszynie. Wszystko, co spoczywa na urządzeniu, jest czymś, po co atakujący może wrócić. Poświadczenie powinno istnieć tylko przez chwilę, w której jest używane.
10 — Zweryfikowana kryptografia
Kryptografia jest zweryfikowana, a nie wymyślona.
Własnoręcznie tworzona kryptografia to sposób, w jaki mądre zespoły przegrywają. Elementy składowe chroniące sekret powinny być tymi, które niezależni recenzenci już zweryfikowali, a kompilacja powinna uniemożliwić jej wysłanie bez nich. Nudne i audytowane jest lepsze niż sprytne.
Przejrzyj listę.
Przejrzyj swoje obecne narzędzie pod kątem tych dziesięciu. Następnie przejrzyj nasze. Napisaliśmy je, ponieważ większość branży cicho zawodzi w kilku punktach — a my zbudowaliśmy Clavitor tak, aby nie zawiódł w żadnym.