Варианты использования для TLS внутри AWS VP C? - PullRequest
1 голос
/ 25 февраля 2020

Я только что посмотрел презентацию от AWS об ElastiCache, и они упоминают, что если вы хотите усилить безопасность, вы можете использовать TLS для передачи данных.

Я действительно не вижу преимуществ от этого, учитывая мы также теряем хороший процент производительности. Любой, кто знает о каких-либо сценариях использования TLS внутри AWS VP C?

Одна из моих мыслей заключалась в том, что взломанный экземпляр внутри того же VP C может прослушивать traffi c, но это по-видимому, невозможно: https://aws.amazon.com/answers/networking/vpc-security-capabilities/#Packet_Sniffing

Ответы [ 2 ]

3 голосов
/ 25 февраля 2020

Да, это часто встречается в ситуациях безопасности, когда вы имеете дело с высокочувствительными данными, вам, безусловно, следует рассмотреть как шифрование данных при передаче и в состоянии покоя.

Это в основном зависит от политики безопасности приложения, в котором выполняется , Политика безопасности должна устанавливаться управлением, а шифрование с использованием транзитных данных может быть обязательным в приложениях HIPAA или PCI.

Возможные векторы атаки: «человек посередине» или несанкционированный доступ со стороны внутренних пользователей.

Я не уверен, каким будет снижение производительности, но не думаю, что оно будет значительным.

Также обратите внимание на статью, на которую вы ссылаетесь:

Хотя Amazon EC2 действительно обеспечивает достаточную защиту данных между клиентами по умолчанию, в качестве стандартной практики лучше всего всегда шифровать конфиденциальный трафик c.

0 голосов
/ 25 февраля 2020

Как правило, в вашей сети должно быть Нулевое доверие .

...