Tenk på hele kjeden
En gyldig signatur beskytter ikke mot feil kilde, for vid fullmakt eller en kompromittert brukerkonto. Vurder hendelser hos alle aktørene:
- feil eller kompromittert autentisk kilde
- utsteder som bruker feil data eller mister en nøkkel
- lommebok eller bruker som mister kontroll over tilgang
- mottaker som ber om for mye eller bruker data til et annet formål
- tillitsliste eller statusmekanisme som er utilgjengelig
Minimum før produksjon
- navngitt eier for nøkler, sertifikater, regelbøker og tillitsankere
- rotasjon, tilbakekalling og varsling som er testet
- sterk tilgangsstyring og skille mellom administrasjon og daglig bruk
- overvåking med korrelasjon, uten rå bevis og hemmeligheter i logger
- dokumentert backup, gjenoppretting og sletting
- kapasitetsmål, tilgjengelighetskrav og beredskapskontakt
- reserveflyt når lommebok, register eller mottaker er nede
Test mer enn normalflyten
Test avslag, utløpt bevis, tilbakekalling, feil virksomhet, gjenbrukt nonce, manglende callback, nøkkelrotasjon og delvis leveranse. Kontroller både hva systemet gjør og hva brukeren får forklart.
Symfonis sandkasse kan støtte slike forsøk, men er ikke alene dokumentasjon på produksjonsklarhet. Bruk kapabilitetsmatrisen for å skille produktfunksjon fra manuelt oppsett og åpne gap.
Bruk NSMs grunnprinsipper for IKT-sikkerhet som et norsk utgangspunkt, og tilpass tiltakene til virksomhetens risiko, regelverk og avtaler.