DNS-Implementierung: Sicherheitsaspekte

Für Kunden, die eine Plug-and-Play-Lösung wünschen, richtet CrowdHandler mithilfe einer DNS-Änderung ein CDN vor ihrem Origin ein. Dadurch kann der gesamte Datenverkehr zur Einreihung in die Warteschlange und zur Zugriffskontrolle über unsere Anwendung geleitet werden. Die DNS-Implementierung hat jedoch zusätzliche Sicherheitsauswirkungen, die Kunden kennen sollten, bevor sie diese Funktion aktivieren.

Isolierte AWS-Ressourcen

Die CloudFront-Verteilung und die zugehörigen Ressourcen für die DNS-Implementierung werden im dedizierten AWS-Konto von CrowdHandler bereitgestellt. Kunden haben keinen direkten Zugriff, um diese Ressourcen zu konfigurieren.

Datentransparenz

Unsere Lambda@Edge-Funktionen rufen unsere API auf, um Anfragen und Antworten weiterzuleiten, haben jedoch nur Zugriff auf die Anfrage-Header, nicht aber auf den Anfrage-Text oder den Text der Antwort vom Ursprungsserver. Wir haben keinen Einblick in die übertragenen sensiblen Daten. Der Kunde kann dies jedoch aufgrund der isolierten AWS-Ressourcen nicht eigenständig überprüfen.

Verwendung von Verschlüsselung

Die gesamte Kommunikation zwischen Endnutzern, CloudFront und den Ursprungsanwendungen wird während der Übertragung über TLS verschlüsselt. CloudFront unterstützt zudem die Verschlüsselung auf Feldebene, um sensible Daten zusätzlich zu schützen.

Keine PAN-Daten

Unsere DNS-Implementierung unterstützt keine Übertragung personenbezogener Zahlungsdaten wie Kreditkartennummern. Alle PAN-Daten müssen außerhalb des Geltungsbereichs dieser Funktion verarbeitet werden, damit CrowdHandler im Sinne der PCI-Compliance außerhalb der Karteninhaberdatenumgebung des Kunden bleibt.

Gemeinsame Verantwortung

Während wir CloudFront, Route 53 und Lambda@Edge konfigurieren und verwalten, liegt die Verantwortung für die Sicherheit und Compliance der Ursprungsserver weiterhin beim Kunden. Wir empfehlen:

  • TLS für die Ursprungs-Domain aktivieren und Zertifikate auf dem neuesten Stand halten
  • Verwendung eines „No-Bypass“-Headers mit einem gemeinsamen Geheimschlüssel, um eine Umgehung des CrowdHandlers zu verhindern
  • Absicherung der Infrastruktur und Aktivierung von Firewalls nur für die erforderlichen Ports/Protokolle
  • Regelmäßige Schwachstellen-Scans durchführen und Patches auf den Ursprungssystemen installieren
  • Einhaltung der für ihre Daten bzw. ihre Branche geltenden Compliance- und regulatorischen Anforderungen

Die DNS-Implementierung von CrowdHandler zielt darauf ab, eine einfache Zugriffskontrolle und Verteilung für Kunden zu ermöglichen. Sie setzt jedoch auf ordnungsgemäße Sicherheitsmaßnahmen auf der Ursprungsseite voraus, um sensible Daten zu schützen und Compliance-Anforderungen zu erfüllen. Kunden sollten die Nutzung dieser Funktion prüfen, um Kontrollmaßnahmen und Verantwortlichkeiten entsprechend ihren individuellen Anforderungen festzulegen.