Никогда так не делай! Пять ошибок в управлении PKI
Автоматизация PKI упрощает выпуск сертификатов, но сама по себе не даёт контроля над инфраструктурой. Если организация не видит, кто инициировал запрос, где используются сертификаты, как защищены закрытые ключи и каким центрам сертификации доверяют системы, PKI из механизма доверия может превратиться в источник рисков Максим Артюхин, владелец продукта ЕСАУС (Clearway Integration), анализирует пять типичных ошибок в управлении PKI. Эксперт объясняет, почему автоматический выпуск сертификатов ещё не означает управляемость, и рассказывает, какие этапы их жизненного цикла — от запроса до отзыва — критически важно держать под контролем. В выпуске разбираем: – почему права на шаблон ещё не означают, что сертификат можно выпускать; – чем опасен набор отдельных инструментов автоматизации для разных платформ; – почему автоматизация без инвентаризации создаёт слепые зоны; – как отсутствие единого управления доверием может нарушить взаимодействие между системами; – почему отдельный PKI-контур в Kubernetes может оказаться вне контроля ИБ. Таймкоды: 00:00 Пять ошибок в управлении PKI 00:44 Ошибка 1. Есть права на шаблон — получай сертификат 01:53 Ошибка 2. У каждой платформы свой бесплатный инструмент 04:17 Ошибка 3. Автоматизировали выпуск — значит, всё под контролем 05:34 Ошибка 4. Управление доверием — это просто 07:20 Ошибка 5. В Kubernetes есть свой центр сертификации — и этого хватит 09:46 Что проверить, прежде чем считать PKI настроенным Календарь трансляций AM Live https://amlive.ru/ https://t.me/anti_malware https://vk.com/anti_malware https://www.anti-malware.ru/ По вопросам рекламы: sales@anti-malware.ru
Название:
Никогда так не делай! Пять ошибок в управлении PKI
Категория:
Технологии и интернет