Rishi Bhargava 是 Descope 的联合创始人,Descope 是一个面向开发者的身份验证和用户管理平台。在超过 20 年的职业生涯中,Rishi 曾负责产品、策略、上市和工程工作,曾在创造类别的网络安全初创公司和大型企业中工作。在加入 Descope 之前,Rishi 曾在 Palo Alto Networks 担任产品策略副总裁,他通过 Demisto 的收购加入了该公司。
2026年国际足联世界杯并不是大多数安全团队以前处理过的典型数字部署。它跨越了三个国家的16个城市,三个不同的法律管辖区,以及一个从未被设计为协同工作的基础设施生态系统。风险不仅仅局限于某个场馆或某个系统,而是分布在整个大陆的数字服务中。大多数大规模数字系统在上线之前有数月甚至数年的准备时间。活动驱动的基础设施只有几周的准备时间,然后面向全球10亿人运行。这种时间线压缩、分布式所有权和全球可见性的结合并不是谨慎的安全规划的配方。它正是攻击者所知道的那种环境,在那里,人们会为了赶时间而忽略安全措施。这不是一个全新的建设人们在思考如何确保像这样的活动安全时常犯的一个错误,就是把它当作一个干净、专门为此目的而建造的系统。事实并非如此。它是现有的城市基础设施,仅仅是为了比赛临时改造的而已。体育场网络连接到供应商系统,供应商系统连接到市政服务,市政服务连接到售票平台。每个接口都是潜在的故障点。大型体育活动会创造出高度相互关联的环境,体育场基础设施、交通系统、售票平台和市政服务都紧密耦合,允许一个系统中的中断波及到其他系统中。这种情况并不是假设的,而是2018年平昌冬奥会中发生的现实,针对一家IT服务提供商的有针对性的攻击扰乱了开幕式的系统。大型活动还需要组织快速接入新供应商,快速启动新应用,扩大移动容量,并连接通常不相互通信的系统。每一次集成都是潜在的入口。并且,准备开始时进行的安全测试往往不能反映到比赛开始时实际存在的环境。三个最重要的缺口在这个活动的威胁格局中,三个领域脱颖而出,始终处于欠保护状态。 供应商和身份边界。 每个主办城市都依赖临时员工、承包商、志愿者和扩大的供应商网络。快速扩张会产生内部漏洞,无论是由于疏忽、糟糕的安全卫生习惯还是故意的滥用。当您无法完全审查每个拥有访问权限的人时,访问控制成为最后的防线,并且需要从第一天开始就这样对待它们。 面向消费者的身份验证。 FBI已经警告说,威胁行为者正在积极创建假的FIFA网站,旨在从球迷那里窃取凭证、支付信息和个人数据,并且已经确定了数十个冒充官方世界杯属性的恶意域名。研究人员指出,在线平台的风险来自任何要求用户创建帐户、支付费用、使用社交帐户登录或输入个人数据的东西。每种情况下的目标都是相同的:窃取凭证、支付信息和身份数据。区分安全和欺诈的责任不能放在用户身上。它必须放在平台身上。 供应链盲点。 Proofpoint的一项研究发现,36%的官方世界杯赞助商、供应商和合作伙伴没有采用最高级别的电子邮件身份验证控制。这意味着围绕该活动的可信生态系统的很大一部分容易受到域名欺骗和冒充攻击。您可以构建一个无懈可击的核心系统,但仍可能通过一家餐饮供应商的泄露登录凭证而被入侵。 安全团队现在应该做的五件事世界杯呈现了一个极端版本的问题,这个问题实际上是很常见的:快速、在压力下、用不完整的信息来构建和保护数字基础设施。以下五个原则无论您是支持一个全球体育活动还是下个季度发布一个产品,都同样适用。 首先考虑身份架构,而不是稍后添加身份验证。定义谁可以访问什么,在编写第一行代码之前。特权应该是默认的限制。太多团队把身份验证当作系统构建后要配置的事情,而到那时,影响访问控制的结构决策已经不可避免地被确定下来了。 把每个第三方集成当作潜在的威胁源,直到它被证明是安全的。单一的路由更改、新的暴露API端点或修改的防火墙策略都可能在正常操作条件下不可见的漏洞。绘制整个生态系统中的每个依赖关系,并像对待未知外部系统一样用相同的怀疑态度来审计它。 在所有地方,包括临时和季节性用户,强制执行MFA,但要有意地选择MFA类型。标准的一次性代码和基于SMS的身份验证可以被假的世界杯网站所破解,在那里攻击者可以通过令人信服的钓鱼页面实时拦截代码。相反,抗钓鱼MFA,如通行码,在它们被创建的合法域中加密绑定,关闭了这一缺口。您选择的MFA类型是一个关键的决定,它决定了您的身份验证是否真正保护用户,还是只是看起来像是在保护用户。 构建能够优雅降级的系统,而不仅仅是防止入侵。以这样的规模,总会有一些东西被破坏。真正的问题是,一个被入侵的组件是否会波及整个系统。将场馆技术、运营技术和公用事业系统与企业IT基础设施分离,是区分一次受控事件和一次中断全球直播比赛的事件的关键。 在每个面向球迷的接触点上统一客户身份。购买票的人不应该被迫在官方网站、移动应用和关联网站上创建单独的帐户。超出它造成的摩擦之外,分散的身份是一个安全问题,因为每个粉丝创建的额外帐户都是可以被钓鱼、重用、暴露或泄露的凭证。 当身份在系统中被隔离时,也没有单一的地方可以监控可疑行为或执行一致的政策。统一的登录体验不仅对粉丝更好,也为安全团队提供了对每个接触点的实时单一视图,显示谁正在访问什么内容。 更广泛的教训大多数组织永远不会面临世界杯规模的部署。但是,根本的挑战并非独特于超大型活动。任何快速构建基础设施、快速接入新供应商或在截止日期压力下扩大产品的团队,都面临着相同的基本问题:快速做出安全决策,信息有限,情况不断变化。处理得好的团队并不是那些拥有最大预算的团队。他们是那些从一开始就把安全当作优先事项,而不是最后一刻的清单项的团队。世界杯只是一个公开的提醒,当赌注很高,纪律松懈时会发生什么。