Röviden: A default titkosítás jó alap, de a kulcskezelés és a tanúsítványlánc dönti el a valós védelmet. Mikor elég a bekapcsolt titkosítás, és mikor csak megnyugtató illúzió?
A titkosítás az a téma, amiről mindenki tudja, hogy fontos, és amit sokan egy pipával le is tudnak: „be van kapcsolva a titkosítás”. A valóságban a titkosítás két teljesen különböző helyzetet fed le — a nyugalmi állapotban (at rest) és a mozgásban (in transit) lévő adatot —, és a puszta „bekapcsolt” állapot önmagában nem mond sokat a valós védelemről. Az igazi kérdés mindig az, hogy ki fér hozzá a kulcshoz.
Két különböző védelem
- Nyugalmi titkosítás (at rest) — a tárolt adat titkosítva van a lemezen. Véd a fizikai tároló ellopása vagy a mögöttes tároló illetéktelen elérése ellen.
- Mozgás közbeni titkosítás (in transit) — az adat titkosított csatornán utazik két pont között. Véd a lehallgatás és a közbeékelődéses támadás ellen.
A kettő más fenyegetést kezel, ezért mindkettőre szükség van — az egyik megléte nem pótolja a másikat.
A nyugalmi titkosítás: szükséges, de nem elég
A legtöbb menedzselt szolgáltatásnál a nyugalmi titkosítás ma már alapból bekapcsolható vagy be van kapcsolva. Ez jó alap, de vigyázni kell a hamis biztonságérzettel: ha a kulcshoz széles kör hozzáfér, akkor a titkosítás a jogosultak (és a kompromittált jogosultak) ellen nem véd. A nyugalmi titkosítás annyit ér, amennyire a kulcshoz való hozzáférés szűk.
A mozgás közbeni titkosítás: a lánc a lényeg
A mozgás közbeni titkosításnál a csatorna felállítása mellett a tanúsítványlánc validálása a kritikus. Egy titkosított csatorna, ahol a másik fél azonosságát nem ellenőrzöd rendesen, sebezhető a közbeékelődéses támadásra. A titkosítás önmagában nem elég — a partner hitelességét is igazolni kell. A belső szolgáltatások közötti forgalmat is érdemes titkosítani, nem csak a kifelé menőt.
Hol elég, és hol kevés?
| Helyzet | Alap titkosítás elég? | Mi kell még? |
|---|---|---|
| Publikus, alacsony érzékenységű adat | Jellemzően igen | Alap higiénia |
| Érzékeny/szabályozott adat | Nem önmagában | Szűk kulcshozzáférés, audit, rotáció |
| Belső szolgáltatások közti forgalom | Gyakran elhanyagolják | In-transit titkosítás itt is |
| Compliance-kötött adat | Nem | Dokumentált kulcskezelés, naplózás |
A kulcskezelés a döntő
Mindkét titkosítási típusnál a valós biztonságot nem a titkosítás ténye, hanem a kulcskezelés adja: ki állítja ki, ki fér hozzá, milyen gyakran forog, és naplózott-e a használata. A legtöbb titkosítással kapcsolatos baleset nem az algoritmus gyengeségéből, hanem a kulcsok rossz kezeléséből ered — túl széles hozzáférés, sosem forgatott kulcs, naplózatlan használat.
A két védelem szétválasztása
A titkosítás nem egyetlen pipa: külön kell gondolkodni a nyugalmi (at rest) és a mozgás közbeni (in transit) védelemről, mert más fenyegetést kezelnek. A nyugalmi titkosítás a tárolt adatot védi a fizikai tároló ellopása vagy illetéktelen elérése ellen. A mozgás közbeni titkosítás a lehallgatás és a közbeékelődéses támadás ellen véd. Az egyik megléte nem pótolja a másikat — mindkettőre szükség van.
A "be van kapcsolva a titkosítás" önmagában nem mond sokat: az a kérdés, hogy melyik védelemről van szó, és hogy a mögötte lévő kulcs- és tanúsítványkezelés rendben van-e.
A kulcshozzáférés és a tanúsítványlánc
A nyugalmi titkosításnál a valódi kérdés nem az, hogy be van-e kapcsolva, hanem hogy ki férhet hozzá a kulcshoz. Ha a kulcshasználat joga túl széles, akkor a titkosítás a belső fenyegetés és a kompromittált identitás ellen keveset ér. A mozgás közbeni titkosításnál pedig a tanúsítványlánc validálása a kritikus: egy titkosított csatorna, ahol a másik fél azonosságát nem ellenőrzöd, sebezhető a közbeékelődésre.
Mit jelent ez neked?
A titkosítás nem egyetlen pipa: külön kell gondolkodni a nyugalmi és a mozgás közbeni védelemről, mert más fenyegetést kezelnek. A „be van kapcsolva” önmagában nem védelem — a nyugalmi titkosításnál a szűk kulcshozzáférés, a mozgás közbeninél a tanúsítványlánc validálása dönt. Titkosítsd a belső forgalmat is, ne csak a kifelé menőt, és a valós védelmet a gondos kulcskezelésbe (szűk hozzáférés, rotáció, audit) fektesd — mert a legtöbb baj innen, nem az algoritmusból jön.