Exponer HSM a una WAN a través de VPN

1

Para nuestro proyecto, estamos utilizando una aplicación de terceros (instalada en su nube). Para fines de cifrado, esta aplicación requiere acceder al HSM que se encuentra en nuestra LAN.

Así que en términos de seguridad me preguntaba:

  1. ¿Qué riesgos tomaríamos si se pudiera acceder al HSM a través de Internet a través de VPN (considerando que todos los enc / dec son hechos por HSM)?
  2. ¿Funcionaría esta configuración? %código%

Gracias de antemano por tu ayuda

    
pregunta sgres 27.09.2018 - 11:02
fuente

1 respuesta

3

Una VPN a través de Internet es segura si está configurada correctamente, y todas las conexiones al HSM también deben estar encriptadas. La gran preocupación que tendría es que está permitiendo que una organización externa ingrese a su red. Los terceros están fuera de su control, si fueron hackeados, entonces un atacante podría intentar penetrar en su organización a través de esa conexión. Para mitigar este riesgo, querría colocar sus HSM en una DMZ separada y solo permitir el tráfico a esos HSM desde esa VPN. Una prueba de penetración de los HSM también sería una buena idea para asegurarse de que estén configurados correctamente, no desea que filtren información.

    
respondido por el GdD 27.09.2018 - 12:18
fuente

Lea otras preguntas en las etiquetas