¿Es apropiado vincular las claves de cifrado de nivel de aplicación al perfil de AD?

1

La tecnología subyacente es el uso de Windows DPAPI y .NET mediante ProtectedData . En nuestro escenario, tenemos una aplicación que se ejecuta en varios servidores, sitios web, sitios web en los que los usuarios pueden iniciar sesión y servicios de Windows que se ejecutan en segundo plano. Todo lo cual se ejecuta bajo una cuenta de AD específica para la aplicación.

Las claves de cifrado se almacenan en el perfil y esto permite que todos los componentes accedan a los datos. Todo funcionando bien.

Sin embargo, ¿existe un riesgo inherente al asociar las claves con un perfil de AD, ya que cualquier manipulación / corrupción en el perfil puede hacer que la aplicación ya no pueda acceder a los datos? ¿O es este riesgo tan bajo como para ser insignificante?

¿Sería mejor usar otros objetos criptográficos de .NET para almacenar la clave a nivel de aplicación para que AD no esté involucrado?

Inicialmente busqué en el sitio y encontré esta publicación sobre cifrado simétrico y vinculado a un buen documento técnico por Microsoft que describe algunas de las debilidades de DPAPI, pero no aborda si es apropiado para una aplicación grande y algo distribuida. Creo que hay cierto riesgo, pero no sé si es lo suficientemente alto como para preocuparse a largo plazo.

    
pregunta DiskJunky 27.11.2017 - 13:15
fuente

1 respuesta

1

Observando algunos de los riesgos / problemas / preguntas:

  1. AD nunca se diseñó para uso en línea con problemas como los que vimos en 2016 .
  2. ¿Cumple la cuenta de servicio con el Principio de privilegio mínimo ?
  3. Integridad: ¿Qué sucede cuando el perfil se corrompe? ¿Tienes copias de seguridad? ¿Están encriptados?
  4. Confidencialidad: ¿Qué tan confidenciales son los datos y cuánto le costará una violación ?
  5. Disponibilidad: ¿Cuánto tiempo puede costearse una interrupción?
  6. Detectar una infracción: ¿está monitoreando una actividad inusual?
  7. Después de una infracción: ¿Se pueden revocar las claves? ¿Cómo se emiten nuevas claves?
  8. Otras opciones diseñadas para sistemas distribuidos como vault o despliegue pulpo
  9. Conocidos

Depende de la industria en la que se encuentre que afectará su riesgo. Rara vez es una decisión individual y debe ser comunicada a la empresa.

tl dr Personalmente, desaconsejaría AD para un sistema distribuido como almacén de claves glorificado, ya que MS tiene Servicios de administración de Key Store .

    
respondido por el lloyd 27.11.2017 - 15:03
fuente

Lea otras preguntas en las etiquetas