Mise en œuvre du DNS : considérations relatives à la sécurité
Pour les clients qui souhaitent une solution « plug-and-play », CrowdHandler met en place un CDN en amont de leur serveur d'origine via une modification du DNS. Cela permet d'acheminer l'ensemble du trafic via notre application à des fins de mise en file d'attente et de contrôle d'accès. Toutefois, la mise en œuvre du DNS comporte des implications supplémentaires en matière de sécurité que les clients doivent bien comprendre avant d'activer cette fonctionnalité.
AWS isolées#
La distribution CloudFront et les ressources associées à la mise en œuvre du DNS sont déployées au sein du compte AWS dédié de CrowdHandler. Les clients ne disposent pas d'un accès direct pour configurer ces ressources.
des données#
Nos fonctions Lambda@Edge appellent notre API pour acheminer les requêtes et les réponses, mais n'ont accès qu'aux en-têtes de requête, et non au corps de la requête ni au corps de la réponse d'origine. Nous n'avons aucune visibilité sur les données sensibles transmises. Cependant, le client n'est pas en mesure de le vérifier de manière indépendante en raison de l'isolation des ressources AWS.
Utilisation du
Toutes les communications entre les utilisateurs finaux, CloudFront et les applications d'origine sont chiffrées en transit via TLS. CloudFront prend également en charge le chiffrement au niveau des champs afin de renforcer la protection des données sensibles.
Pas de PAN#
Notre implémentation DNS ne prend pas en charge la transmission d'informations de paiement permettant d'identifier une personne, telles que les numéros de carte bancaire. Toute donnée PAN doit être traitée en dehors du périmètre de cette fonctionnalité, afin que CrowdHandler reste hors de l'environnement de données des titulaires de carte du client, conformément à la norme PCI.
partagée#
Bien que nous nous chargions de la configuration et de la gestion de CloudFront, Route 53 et Lambda@Edge, le client reste responsable de la sécurité et de la conformité de son origine. Nous recommandons :
- Activer le protocole TLS côté origine et maintenir les certificats à jour
- Utilisation d'un en-tête « No-Bypass » avec un secret partagé pour empêcher le contournement de CrowdHandler
- Renforcer la sécurité de l'infrastructure et n'activer les pare-feu que pour les ports et protocoles nécessaires
- Effectuer régulièrement des analyses de vulnérabilité et appliquer les correctifs aux systèmes d'origine
- Respecter les exigences réglementaires et de conformité applicables à leurs données et à leur secteur d'activité
L'implémentation DNS de CrowdHandler vise à offrir aux clients un contrôle d'accès et une répartition simples. Elle repose toutefois sur des pratiques de sécurité adéquates en amont afin de protéger les données sensibles et de respecter les obligations de conformité. Les clients doivent évaluer leur utilisation de cette fonctionnalité afin de définir les contrôles et les responsabilités adaptés à leurs besoins spécifiques.