Esposizione di HSM a una WAN tramite VPN

1

Per il nostro progetto utilizziamo un'applicazione di terze parti (installata sul loro cloud). Per scopi crittografici, questa applicazione richiede l'accesso all'HSM che si trova nella nostra LAN.

Quindi in termini di sicurezza mi stavo chiedendo:

  1. Quali rischi prenderemmo se l'HSM fosse accessibile via internet tramite VPN (considerando che tutti gli enc / dec sono fatti da HSM)?
  2. Se questa configurazione funzionerebbe? %codice%

Grazie in anticipo per il tuo aiuto

    
posta sgres 27.09.2018 - 11:02
fonte

1 risposta

3

Una VPN su Internet è sicura se è configurata correttamente, inoltre tutte le connessioni a HSM dovrebbero essere crittografate. La grande preoccupazione che vorrei è che stai lasciando un'organizzazione esterna nella tua rete. Le terze parti sono fuori dal tuo controllo, se sono state violate, un utente malintenzionato potrebbe tentare di penetrare la tua organizzazione attraverso quella connessione. Per mitigare questo rischio, vorrai mettere i tuoi HSM in una DMZ separata e consentire il traffico solo a quegli HSM da quella VPN. Un test di penetrazione degli HSM sarebbe anche una buona idea per assicurarsi che siano configurati correttamente, non si vuole che perdano informazioni.

    
risposta data 27.09.2018 - 12:18
fonte

Leggi altre domande sui tag