Myslitelé

Jak Postavit Zabezpečenou Digitální Infrastrukturu Ve Světovém Měřítka

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Mistrovství světa ve fotbale 2026 není jako žádná jiná digitální nasazení, se kterou se většina bezpečnostních týmů setkala dříve. Rozprostírá se přes 16 měst ve třech zemích, tři různé právní jurisdikce a patchwork infrastruktury, které nebyly nikdy navrženy tak, aby spolu pracovaly. Rizika nejsou omezena na žádnou jednu arénu nebo systém. Jsou rozprostírána po celém kontinentu propojených digitálních služeb.

Většina velkých digitálních systémů má měsíce, někdy i roky, na to, aby se připravila předtím, než jsou spuštěny. Událostmi řízená infrastruktura má týdny. A pak běží před miliardou lidí. Ta kombinace komprimovaných časových limitů, distribuované vlastnictví a globální viditelnosti není receptem na pečlivé bezpečnostní plánování. Je to přesně ten typ prostředí, ve kterém se dělají kompromisy a útočníci to vědí.

Tohoto není Zelené Pole

Chyba, kterou většina lidí dělá, když přemýšlí o zabezpečení takové události, je představa si toho jako čistého, účelově postaveného systému. Není to tak. Je to stávající městská infrastruktura, která byla dočasně upravena pro turnajové použití. Sítě stadionů se připojují k systémům dodavatelů, které se připojují k městským službám, které se připojují k platformám pro nákup vstupenek. Každé spojení je potenciálním bodem selhání.

Velké sportovní události vytvářejí vysoce propojená prostředí, kde infrastruktura stadionů, dopravní systémy, platformy pro nákup vstupenek a městské služby se stávají těsně propojenými, což umožňuje, aby poruchy v jednom systému přecházely do ostatních. To není hypotetická situace. Stalo se to na Zimních olympijských hrách 2018 v Pchjongčchangu, kde cílený útok na poskytovatele IT služeb narušil systémy během zahajovací ceremonie.

Velké události také vyžadují, aby organizace rychle integrovaly nové dodavatele, spustily nové aplikace, rozšířily mobilní kapacitu a propojily systémy, které normálně nemluví spolu. Každá z těchto integrací je potenciálním vstupním bodem. A bezpečnostní testy provedené na začátku příprav často neodrážejí prostředí, které skutečně existuje v době, kdy turnaj začíná.

Tři Mezer, Které Nejdříve Znamenají

V celém ohrožení pro tuto událost vynikají tři oblasti jako konzistentně nedostatečně chráněné.

  • Perimetr dodavatele a identity. Každé hostitelské město se spoléhá na dočasné zaměstnance, dodavatele, dobrovolníky a rozšířené sítě dodavatelů. Rychlé škálování vytváří vnitřní zranitelnost, ať už jde o nedbalost, špatnou bezpečnostní hygienu nebo úmyslné zneužití. Když nemůžete plně ověřit každého, kdo má přístup, kontrola přístupu se stává poslední linií obrany a musí být zacházeno jako taková od prvního dne.
  • Autentizace zákazníků. FBI varovalo, že útočníci aktivně vytvářejí padělané webové stránky FIFA, které jsou navrženy tak, aby ukradly přihlašovací údaje, platební informace a osobní údaje fanoušků, a již identifikovali desítky škodlivých domén, které napodobují oficiální vlastnosti Mistrovství světa. Výzkumníci poznamenali, že riziko v online platformách pochází z čehokoli, co vyžaduje, aby uživatelé vytvořili účet, zaplatili poplatek, přihlásili se pomocí sociálního účtu nebo vstoupili do osobních údajů. Cíl je ve všech případech stejný: ukrást přihlašovací údaje, platební informace a identifikační údaje. Břemeno rozlišení bezpečného od podvodného nemůže ležet na uživateli. Musí ležet na platformách.
  • Slabina dodavatelského řetězce. Studie Proofpoint zjistila, že 36 procent oficiálních sponzorů, dodavatelů a partnerů Mistrovství světa nepoužívá nejvyšší úroveň kontrol autentizace e-mailu. To znamená, že velká část důvěryhodného ekosystému kolem této události je vystavena padělání domén a útokům na napodobení. Můžete postavit systém s maximální bezpečností a přesto být ohroženi prostřednictvím kompromitovaných přihlašovacích údajů k cateringovému dodavateli.

Pět Věcí, Které Bezpečnostní Týmy Měli By Zdělat Hned

Mistrovství světa představuje extrémní verzi problému, který je ve skutečnosti běžný: budování a zabezpečování digitální infrastruktury rychle, pod tlakem, s neúplnými informacemi. Tyto pět principů platí, ať už podporujete globální sportovní událost nebo spustíte produktový launch příští čtvrtletí.

  1. Začněte s architekturou identity, ne autentizací, která je později přidána. Definujte, kdo má přístup k čemu, než je napsána první řádka kódu. Privilegium by mělo být výchozím omezením. Mnoho týmů zachází s autentizací jako s něčím, co se nakonfiguruje po postavení systému, a v té době jsou již strukturní rozhodnutí, která činí kontrolu přístupu obtížnou, již pevně stanovená.
  2. Zacházejte s každou třetí stranou integrací jako s vektorem hrozby, dokud neprokáže opak. Jedna změna směrování, nově vystavený koncový bod API nebo upravená bezpečnostní politika brány firewall může vytvořit zranitelnosti, které jsou neviditelné za normálních provozních podmínek. Zmapujte každou závislost v ekosystému a audituje ji se stejnou skepsí, jakou byste aplikovali na neznámý externí systém.
  3. Vynucujte MFA všude, včetně pro dočasné a sezónní uživatele, ale buďte úmyslní ohledně typu MFA, který nasadíte. Standardní jednorázové kódy a SMS založená autentizace mohou být poraženy falešnými webovými stránkami Mistrovství světa, kde útočníci mohou v reálném čase zablokovat kódy prostřednictvím přesvědčivé stránky phishingu. Naopak, odolná vůči phishingu MFA, jako jsou passkey, uzavírá tuto mezeru, protože jsou kryptograficky vázané na legitimní doménu, kde byly vytvořeny. Typ MFA, který si vyberete, je kritické rozhodnutí, které určuje, zda vaše autentizace chrání uživatele nebo zda pouze vytváří zdání ochrany. 
  4. Postavte pro elegantní degradaci, ne pouze pro prevenci porušení. V tomto měřítku bude něco kompromitováno. Skutečná otázka je, zda jeden porušený komponent může přecházet do zbytku systému. Segmentace technologie stadionů, provozní technologie a utilitních systémů z firemní infrastruktury IT je rozdíl mezi izolovaným incidentem a tím, který ruší globálně vysílanou hru.
  5. Jednotně zákaznickou identitu napříč každým zákaznickým kontaktním bodem. Někdo, kdo kupuje vstupenku, by neměl muset vytvářet samostatné účty napříč oficiální webovou stránkou, mobilní aplikací a partnerskou webovou stránkou. Kromě tření, které vytváří, je fragmentovaná identita bezpečnostním problémem, protože každý další účet, který fanoušek vytváří, je další sadou přihlašovacích údajů, které mohou být phishingovány, opakovaně používány, vystaveny nebo porušeny. Když je identita izolována v systémech, není také žádný jediný místo, kde lze monitorovat podezřelé chování nebo vynucovat konzistentní zásady. Jednotný přihlašovací zážitek není pouze lepší pro fanouška, ale také poskytuje bezpečnostním týmům jediný pohled na to, kdo přistupuje k čemu, napříč každým kontaktním bodem, v reálném čase.  

Širší Lekce

Většina organizací se nikdy nesetká s nasazením ve světovém měřítku. Ale základní výzva není jedinečná pro mega-události. Každý tým, který rychle nasazuje infrastrukturu, integruje nové dodavatele nebo škáluje produkt pod tlakem, čelí stejnému základnímu problému: bezpečnostní rozhodnutí učiněná rychle, s omezenými informacemi, za podmínek, které neustále mění.

Týmy, které to zvládají dobře, nejsou ty, které mají největší rozpočet. Jsou to ty, které zacházejí s bezpečností jako s prioritou od začátku, a ne jako s kontrolním bodem na konci. Mistrovství světa je pouze velmi veřejným připomenutím toho, co se stane, když jsou sázky vysoké a tato disciplína se rozpadá.

Rishi Bhargava je spoluzakladatel společnosti Descope, která nabízí platformu pro autentizaci a správu uživatelů pro vývojáře. Během své více než 20leté kariéry vedl Rishi produkty, strategii, uvádění na trh a inženýrství pro začínající kybernetické bezpečnostní startupy a velké podniky. Před Descope působil Rishi jako VP produktové strategie ve společnosti Palo Alto Networks, kam přišel prostřednictvím akvizice Demisto.