Никогда так не делай! Пять ошибок в управлении PKI

5 тыс. подписчиков

12+
12+

21 просмотр

19 дней назад

ПожаловатьсяНарушение авторских прав

5 тыс. подписчиков

12+
12+

21 просмотр

19 дней назад

ПожаловатьсяНарушение авторских прав
12+
12+

21 просмотр

19 дней назад

Автоматизация PKI упрощает выпуск сертификатов, но сама по себе не даёт контроля над инфраструктурой. Если организация не видит, кто инициировал запрос, где используются сертификаты, как защищены закрытые ключи и каким центрам сертификации доверяют системы, PKI из механизма доверия может превратиться в источник рисков Максим Артюхин, владелец продукта ЕСАУС (Clearway Integration), анализирует пять типичных ошибок в управлении PKI. Эксперт объясняет, почему автоматический выпуск сертификатов ещё не означает управляемость, и рассказывает, какие этапы их жизненного цикла — от запроса до отзыва — критически важно держать под контролем. В выпуске разбираем: – почему права на шаблон ещё не означают, что сертификат можно выпускать; – чем опасен набор отдельных инструментов автоматизации для разных платформ; – почему автоматизация без инвентаризации создаёт слепые зоны; – как отсутствие единого управления доверием может нарушить взаимодействие между системами; – почему отдельный PKI-контур в Kubernetes может оказаться вне контроля ИБ. Таймкоды: 00:00 Пять ошибок в управлении PKI 00:44 Ошибка 1. Есть права на шаблон — получай сертификат 01:53 Ошибка 2. У каждой платформы свой бесплатный инструмент 04:17 Ошибка 3. Автоматизировали выпуск — значит, всё под контролем 05:34 Ошибка 4. Управление доверием — это просто 07:20 Ошибка 5. В Kubernetes есть свой центр сертификации — и этого хватит 09:46 Что проверить, прежде чем считать PKI настроенным Календарь трансляций AM Live https://amlive.ru/ https://t.me/anti_malware https://vk.com/anti_malware https://www.anti-malware.ru/ По вопросам рекламы: sales@anti-malware.ru

Название:

Никогда так не делай! Пять ошибок в управлении PKI