Configurations de renforcement de la sécurité et de sécurité chez CrowdHandler
CrowdHandler met en œuvre des mesures de renforcement de la sécurité et des configurations de référence sur tous les systèmes prenant en charge notre service afin de réduire au minimum les vulnérabilités. Nos procédures de renforcement de la sécurité comprennent :
Configuration et de la sécurité d'AWS#
Tous les services AWS que nous utilisons sont configurés conformément aux meilleures pratiques de sécurité d'AWS :
- RDS MySQL - Les groupes de sécurité, les groupes de paramètres et les options RDS permettent de restreindre l'accès et d'appliquer le chiffrement, la journalisation d'audit, l'utilisation de mots de passe complexes, etc.
- Lambda - Les environnements d'exécution sont sécurisés et tout le trafic passe par des points de terminaison VPC. Les variables d'environnement sont chiffrées à l'aide de KMS.
- Compartiments S3 - Les compartiments S3 ne sont pas publics, et les politiques de compartiment/ACL sont utilisées pour appliquer les contrôles d'accès. La gestion des versions et le chiffrement sont activés.
- IAM - Les politiques IAM reposent sur le principe du « privilège minimal », l'authentification multifactorielle (MFA) est obligatoire et les politiques relatives aux mots de passe sont strictes. Les identifiants sont renouvelés régulièrement. Les clés API ne sont pas utilisées.
- CloudFront - Les distributions CloudFront nécessitent l'utilisation du protocole TLS, le chiffrement des champs est activé et l'accès est restreint conformément aux exigences de l'origine.
- Serveurs EC2: lorsqu'ils sont utilisés, les serveurs se trouvent dans des sous-réseaux privés, respectent une configuration de base sécurisée, n'autorisent qu'un nombre limité de ports, de protocoles et d'algorithmes de chiffrement, et font l'objet d'un calendrier de mise à jour.
des correctifs#
Nous appliquons des politiques de gestion automatisée des correctifs sur l'ensemble de notre infrastructure :
- Base de données RDS: les mises à jour automatiques des versions mineures sont activées afin d'appliquer automatiquement les correctifs aux bases de données. Les mises à niveau vers des versions majeures sont également effectuées régulièrement, conformément au calendrier de publication d'AWS.
- Runtime Lambda - Nous effectuons la mise à jour vers la dernière version prise en charge des bibliothèques et de l'environnement du runtime Lambda afin de bénéficier des correctifs disponibles.
- S3/CloudFront - Ces services sont automatiquement mis à jour par AWS et ne nécessitent aucune gestion des correctifs de la part du client.
- Serveurs EC2 – Lorsqu'ils sont utilisés, les serveurs suivent un calendrier de correctifs régulier pour toutes les mises à jour. L'application des correctifs est automatisée autant que possible à l'aide d'outils tels que Systems Manager.
Les politiques de renforcement de la sécurité et de configuration de CrowdHandler sont conçues pour réduire la surface d'attaque et les vulnérabilités sur l'ensemble des systèmes qui prennent en charge notre service. L'application automatisée des correctifs, le principe du « privilège minimal » et les contrôles de sécurité visent à garantir une conformité continue et une protection maximale de l'infrastructure, conformément aux meilleures pratiques.