पारिस्थितिकी तंत्र सुरक्षा
(खंड: पारिस्थितिकी तंत्र और नेटवर्क)
1) लक्ष्य और सिद्धांत
लक्ष्य पारिस्थितिकी तंत्र और विकसित प्रोटोकॉल को स्केल करते हुए सेवाओं और डेटा की गोपनीयता, अखंडता और उपलब्धता (सीआईए) सुनिश्चित करना है।
सिद्धांत:- डिजाइन द्वारा शून्य-ट्रस्ट: अविश्वास नेटवर्क/मेजबान, संदर्भ द्वारा प्
- कम से कम विशेषाधिकार (PoLP) और आवश्यकता-से-पता: पहुंच न्यूनतम और औसत दर्जे की है।
- क्रिप्टोग्राफिक आश्वासन: "डिफ़ॉल्ट ट्रस्ट" के बजाय हस्ताक्षर/सत्यापन/एंकर।
- डिफ़ॉल्ट रूप से अवलोकन: सुरक्षा संकेत प्रोटोकॉल में बनाए जाते हैं।
- रक्षा-गहराई: स्तरित सुरक्षा (identichnost→set→dannyye→vypusk)।
- सुरक्षित-दर-डिफ़ॉल्ट: डिफ़ॉल्ट रूप से "बंद", स्पष्ट अनुमति सूची।
2) खतरा मॉडल (उच्च स्तर)
नेटवर्क और परिधि: DoS/L7 बाढ़, बीजीपी/एनीकास्ट दुरुपयोग, एमआईटीएम, डीएनएस स्पूफिंग।
पहचान और कुंजी: कुंजी समझौता, कमजोर टोकन, हस्ताक्षर पुन: प्रयास।
डेटा: पीआईआई एक्सफिल्ट्रेशन, टेलीमेट्री रिसाव, मेटाडेटा हेरफेर।
आपूर्ति श्रृंखला: दुर्भावनापूर्ण निर्भरता/बिल्ड, कलाकृति प्रतिस्थापन, कमजोर एसडीके।
प्रोटोकॉल/पुल: पुनर्जन्म, नकली प्रमाण, डीए देरी, फिर से क्रॉस-चेन संदेश।
आंतरिक जोखिम: कॉन्फ़िग की त्रुटियां, अत्यधिक अधिकार, मूल्यह्रास की कमजोर प्रक्रियाएं।
3) पहचान और विश्वास
पहचान: 'org _ id', 'peer _ id', सेवा खाता, उपयोगकर्ता।
प्रमाणीकरण: mTLS (X.509), OAuth2/OIDC (अल्पकालिक JWT, DPoP/PoP), लोगों के लिए वेबऑटन।
प्राधिकरण: मल्टीलेवल RBAC/ABAC + पॉलिसी-as-code (OPA/Rego)।
हाथ मिलाते समय क्षमता वार्ता: संस्करण, QoS, सीमा और अनुमत डोमेन की घोषणा।
नीति (YAML)
yaml authz:
roles:
operator. p0: [payouts:write, events:subscribe, bridge:finalize]
reader. api: [rpc:read, catalog:read]
abac:
- when: {org_tier: "gold", region: "eu"}
allow: [qos:P0, data_class:P1]
tokens:
ttl_s: 900 rotation: "7d"
4) नेटवर्क सुरक्षा और परिवहन
Шлюзы/edge: WAF, L7-rate-limit, सर्किट-ब्रेकर, बाहरी-इजेक्शन।
ट्रैफिक एन्क्रिप्शन: TLS1। 3/mTLS, पीएफएस, सख्त सिफर्स, QUIC/HTTP/3।
अलगाव: वातावरण का विभाजन (prod/stage/dev), निजी ग्रिड, egress नियंत्रण, eBPF फ़ायरवॉल।
P2P: संदेश हस्ताक्षर, एंटी-रीप्ले विंडो, सहकर्मी नियंत्रण (अनुमति/इनकार), गपशप सीमा।
नेटवर्क नियमों का उदाहरण
yaml network:
ingress:
allow: ["443/tcp","443/udp"] # HTTPS/HTTP3 deny: [""]
egress:
allow_domains: [".trusted. psp",".oracle","crl. ocsp."]
waf:
block: ["sql-injection","xss","proto-smuggling"]
dos:
rps_per_ip: 200 burst: 400
5) डेटा सुरक्षा
डेटा कक्षाएं: P0 (भुगतान/कुंजी), P1 (परिचालन), P2 (लॉग/डायग्नोस्टिक्स)।
एन्क्रिप्शन: एईएस-जीसीएम/ChaCha20-Poly1305), प्रति-क्षेत्र/किरायेदार कुंजी, एचएसएम/केएमएस, लिफाफा एन्क्रिप्शन।
पीआईआई टोकन और छद्म नामकरण; पीआईआई टेलीमेट्री/लेबल में प्रतिबंध लगाता है।
रेजीडेंसी: क्षेत्रीय वोल्ट और ऑब्जेक्ट गोदाम, निर्यात श्वेतलिस्ट।
अखंडता: कलाकृतियों को संबोधित करते हुए हैश, जर्नल मर्क्लाइजेशन।
भंडारण नीति सूची (SQL)
sql
CREATE TABLE data_policies(
data_class TEXT, region TEXT, residency TEXT, kms_key TEXT, retention_days INT,
pii BOOLEAN, export_whitelist TEXT[]
);
6) रहस्य और चाबियाँ प्रबंधित करें
एचएसएम/केएमएस में पीढ़ी, अनुसूची और घटना पर रोटेशन (समझौता/बर्खास्तगी)।
महत्वपूर्ण कार्यों के लिए शक्तियों (SoD) और M-of-N का पृथक्करण।
केवल गुप्त प्रबंधक में रहस्य (पर्यावरण चर/भंडार में नहीं)।
अंतर-सेवा mTLS, OCSP-stapling/CRL के लिए कुंजी पिनिंग।
कुंजी नीति
yaml keys:
rotation_days: 30 pinning: true revoke_on:
- "suspicious_use"
- "employee_exit"
audit_required: ["signing_keys","bridge_keys"]
7) सुरक्षित आपूर्ति श्रृंखला (एसएलएसए दृष्टिकोण)
प्रोवेंस: कलाकृतियों के हस्ताक्षर (सिगस्टोर/कॉसिन), एसबीओएम, विधानसभा सत्यापन।
असेंबली अलगाव: हर्मेटिक बिल्ड, प्रजनन क्षमता, स्कैन निर्भरता (SCA)।
रिलीज नीति: कैनरी/ब्लू-ग्रीन, एसएलओ गेट्स, किल-स्विच, हैश रोलबैक।
एसडीके/क्लाइंट: सीएसपी/रेफरर-पॉलिसी, अखंडता विशेषताएं, एंटी-टैम्पर।
yaml supply_chain:
require_sbom: true attestations: ["build","test","scan"]
deploy:
strategy: "canary"
gates: { error_rate_pct: 0. 4, tti_p95_ms: 2500 }
8) एक्सेस और विशेषाधिकार
आरबीएसी/एबीएसी - भूमिका/गुण अधिकार, अस्थायी वृद्धि (जेआईटी)
सेवाएं: पढ़ें/लिखें/व्यवस्थापक परिसीमन, वाइल्डकार्ड अधिकारों का निषेध।
ऑपरेटर: सत्र रिकॉर्डिंग के साथ मल्टीफैक्टर द्वारा ब्रेक-ग्लास एक
लेखा परीक्षा: अपरिवर्तित लॉग (एपेंड-ओनली), सहसंबंध 'अनुरोध _ id/trace _ id'.
भूमिका/अधिकार रजिस्टर (SQL)
sql
CREATE TABLE roles(name TEXT PRIMARY KEY, description TEXT);
CREATE TABLE permissions(role TEXT, resource TEXT, action TEXT, PRIMARY KEY(role,resource,action));
9) अवलोकन, एसएलआई/एसएलओ और सुरक्षा संकेत
SLI (कोर):- AuthN/AuthZ सफलता%, विसंगतिपूर्ण डेनी%;
- कुंजी/सर्टिफिकेट बहाव (समाप्ति/गैर-अनुरूपता);
- अखंडता उल्लंघन (हस्ताक्षर, सीएसपी);
- दुर्व्यवहार संकेत: दर-सीमा हिट, डॉस/स्कैन घटनाएं;
- डेटा रेजीडेंसी उल्लंघन;
- त्रुटि बजट बर्न по P0।
- Auth p95 ≤ 200 мс, सफलता ≥ 99। 95%;
- हस्ताक्षरित घटनाएँ ≥ 99। 9%;
- उल्लंघन CSP ≤ 0। 05% हिट;
- निवास उल्लंघन = 0।
Дашборды: सुरक्षा मुद्रा, कुंजी और सर्टिफिकेट, आपूर्ति श्रृंखला, दुर्व्यवहार/डॉस, रेजीडेंसी और डीएलपी।
10) हादसा प्रतिक्रिया (आईआर) और एसओएआर
तत्परता: रनबुक 'और P0/P1 पर, जिम्मेदार 24 × 7, संचार चैनल।
पता लगाना: हस्ताक्षर/व्यवहार संबंधी नियम, SIEM में सहसंबंध, SOAR स्वचालन।
नियंत्रण: टोकन/कुंजी ब्लॉक, मार्ग सूची से इनकार करें, संगरोध विषय।
उन्मूलन/वसूली: घुमाव, पैच, आश्वस्त, स्नैपशॉट से वसूली।
पोस्टमार्टम: 72 घंटे के भीतर, एक्शन साइट, नीति/परीक्षण अपडेट।
SOAR नियम (उदाहरण)
yaml soar:
playbooks:
key_compromise:
trigger: ["anomalous_sign","suspicious_kid"]
actions: ["revoke_key","rotate","notify_owners","enable_strict_mode"]
11) अनुपालन और निवास
नियामक आवश्यकताएं: डेटा भंडारण/विलोपन (डीएसआर), रिपोर्टिंग, आरएनजी/क्रिप्टोग्राफी प्रमाणन।
निवास: प्रति क्षेत्र कुंजी और वोल्ट, सफेद सूचियों द्वारा निर्यात।
प्रक्रियाएं: नियमित ऑडिट, लॉग बदलें, महत्वपूर्ण नीतियों के लिए समयसीमा।
yaml residency:
eu: { pii: "tokenized", export: ["anonymized_metrics"] }
uk: { pii: "tokenized", export: [] }
compliance:
dsr:
erase_sla_days: 30 export_sla_days: 30
12) डीआर/बीसीपी और मजबूती
RPO/RTO लक्ष्य: P0 सेवाएं - RPO ≤ 5 मिनट, RTO ≤ 15 मिनट।
भू-प्रतिकृति: परिसंपत्ति-देयता/परिसंपत्ति-संपत्ति, आवधिक वसूली परीक्षण।
पृथक मोड: अंतिम-केवल, कैश-केवल, "महंगे" संचालन की सीमा।
बैकअप चैनल: स्वतंत्र IX/प्रदाता, एन्क्रिप्टेड इंटररिजनल टनल।
डीआर नीति
yaml dr:
rpo_min: 5 rto_min: 15 exercises: ["quarterly-failover","annual-blackhole"]
13) सुरक्षा मैट्रिक्स और परीक्षण
अराजकता-सुरक्षा: тесты MITM/DNS-जहर/पैकेट-हानि/विलंबता।
रेड/ब्लू टीम: फ़िशिंग परिदृश्य, टोकन अपहरण, आपूर्ति-श्रृंखला इंजेक्शन।
टेबलटॉप-ड्रिल: निर्णय लेने और संचार मॉडलिंग।
ऑटोटेस्ट: SAST/DAST/IAST, फजिंग प्रोटोकॉल, पॉलिसी लिंटर्स।
14) हादसा प्लेबुक
ए सदस्य कुंजी समझौता
1. 'revoke _ key' 'रोटेट' - विश्वसनीय रजिस्ट्री को अपडेट करें;
2. सख्त-मोड हस्ताक्षर सक्षम करें; 3) रीप्ले महत्वपूर्ण बैच; 4) भागीदारों को रिपोर्ट करें
बी। निवास का उल्लंघन
1. तत्काल निर्यात खंड; 2) पुनर्वितरण/विलोपन; 3) डीपीओ/अनुपालन को सूचित करें; 4) अपडेट परीक्षण।
सी। आपूर्ति-श्रृंखला इंजेक्शन
1. हैश रोलबैक, किल-स्विच; 2) SBOM/सत्यापन को मान्य करें; 3) सीआई टोकन का रोटेशन; 4) पोस्टमार्टम।
डी। मास DoS/L7 बाढ़
1. बढ़ी हुई दर सीमा/डब्ल्यूएएफ की सक्रियता; 2) Anycast-drebling; 3) P0 प्राथमिकता; 4) प्रदाताओं के साथ संचार।
ई। बहाव नीतियां/अनुबंध
1. असंगत स्कीमा के लिए इनकार सक्षम करें; 2) एडेप्टर्स की रिलीज़; 3) अपडेट लिंटर/रजिस्टर।
15) कार्यान्वयन चेकलिस्ट (चरणों द्वारा)
1. पहचान मॉडल (org/peer/service/user) और mTLS + OIDC भरें.
2. पॉलिसी-ए-कोड (RBAC/ABAC), PoLP और JIT वृद्धि का वर्णन करें।
3. डेटा "ऑन द गो" और "एट रेस्ट" को एन्क्रिप्ट करें, पीआईआई को टोकन करें, रेजीडेंसी कॉन्फ़िगर करें।
4. आपूर्ति श्रृंखला सुरक्षा सक्षम करें: कलाकृति हस्ताक्षर, एसबीओएम, सत्यापन, कैनरी + किल-स्विच।
5. WAF/दर-सीमा/DOS गार्ड और egress नियंत्रण सेट करें।
6. SIEM/SOAR उठाएं, SLI/SLO, अलर्ट और सुरक्षा डैशबोर्ड का वर्णन करें।
7. कुंजी/प्रमाणित घूर्णन और ब्रेक-ग्लास एक्सेस को विनियमित करें।
8. DR/BCP और पृथक मोड, अभ्यास करते हैं।
9. ऑडिटिंग/लॉगिंग और नियमित पोस्टमार्टम का आयोजन करें।
10. त्रैमासिक नीतियों की समीक्षा करें, स्वचालित ऑडिट करें।
16) शब्दावली
जीरो-ट्रस्ट एक मॉडल है जहां प्रत्येक क्रिया को स्थान की परवाह किए बिना चेक किया जाता
पीओएलपी न्यूनतम आवश्यक अधिकारों का सिद्धांत है।
नीति-जैसा कोड - घोषणात्मक नीतियों के माध्यम से अभिगम नियंत्रण/नियम।
SLSA - सॉफ्टवेयर आपूर्ति श्रृंखला सुरक्षा स्तर।
आरपीओ/आरटीओ - डेटा हानि/वसूली समय लक्ष्य।
DPoP/PoP - एक विशिष्ट TLS चैनल/क्लाइंट के लिए एक टोकन बाध्यकारी।
सख्त मोड - एक मोड जो अनुचित योजनाओं/हस्ताक्षर को प्रतिबंधित करता है।
नीचे की रेखा: पारिस्थितिकी तंत्र सुरक्षा एक "फ़ायरवॉल और टीएलएस" नहीं है, लेकिन क्रिप्टोग्राफ़िक ट्रस्ट, सख्त पहुंच नीतियों, अवलोकन और परिचालन अनुशासन का एक संलयन है। जीरो-ट्रस्ट के बाद, पीओएलपी, आपूर्ति-श्रृंखला नियंत्रण, और औसत दर्जे का एसएलओ सुरक्षा को एक प्रबंधित इंजीनियरिंग अभ्यास में बदल देता है जो व्यवधान, हमले और नियामक परिवर्तन का विरोध करता है।