AM Live. Никогда так не делай! Пять ошибок в управлении PKI
Автоматизация PKI упрощает выпуск сертификатов, но сама по себе не даёт контроля над инфраструктурой. Если организация не видит, кто инициировал запрос, где используются сертификаты, как защищены закрытые ключи и каким центрам сертификации доверяют системы, PKI из механизма доверия может превратиться в источник рисков Максим Артюхин, владелец продукта ЕСАУС (Clearway Integration), анализирует пять типичных ошибок в управлении PKI. Эксперт объясняет, почему автоматический выпуск сертификатов ещё не означает управляемость, и рассказывает, какие этапы их жизненного цикла — от запроса до отзыва — критически важно держать под контролем. В выпуске разбираем: – почему права на шаблон ещё не означают, что сертификат можно выпускать; – чем опасен набор отдельных инструментов автоматизации для разных платформ; – почему автоматизация без инвентаризации создаёт слепые зоны; – как отсутствие единого управления доверием может нарушить взаимодействие между системами; – почему отдельный PKI-контур в Kubernetes может оказаться вне контроля ИБ. Связаться с автором канала TG -﹥ @mglazman Канал -﹥ @safetyeducation_infosec
Название:
AM Live. Никогда так не делай! Пять ошибок в управлении PKI
Категория:
Обучение