4.0 Cyflwyniad i Ran 4: Diogelwch
Nid nodweddion y byddwch yn eu hychwanegu ar ddiwedd prosiect yw diogelwch, preifatrwydd, ac ymddiriedaeth. Maent yn eiddo o sut mae system gyfan wedi’i dylunio, ei hadeiladu, ei gweithredu, a’i llywodraethu. Pan fydd miloedd o beirianwyr yn cludo cod ar draws cannoedd o wasanaethau, y ddolen wannaf sy’n penderfynu faint o niwed y gall unrhyw ddigwyddiad ei wneud. Gall un bwced storio wedi’i gamffurfweddu, dibyniaeth heb ei chlytio, neu gyfrif gwasanaeth â gormod o freintiau ddatgelu miliynau o gofnodion. Mae’r rhan hon o’r llawlyfr yn ymdrin â’r arferion sy’n atal hynny rhag digwydd ar raddfa, ac sy’n gadael i chi brofi i eraill eich bod wedi gwneud y gwaith.
I fentrau, mae’r peryglon yn ariannol ac yn enw-da: costau toriad, dirwyon rheoleiddiol, cwsmeriaid coll, a phrisiadau isel. I lywodraeth, maent yn cyrraedd ymhellach fyth, i ddiogelwch cenedlaethol, parhad gwasanaethau hanfodol, ac ymddiriedaeth y cyhoedd y mae’r wladwriaeth yn dibynnu arni. Ni all dinasyddion siopa am ddarparwr arall o’u data treth, iechyd, neu fudd-daliadau, felly mae gan lywodraeth ddyletswydd gofal arbennig tuag atynt. Yn y ddau gyd-destun, ni fydd rheolaethau a giatiau’n unig byth yn ddigon. Rhaid i ddiogelwch a phreifatrwydd gael eu mewnoli gan y bobl sy’n gwneud y gwaith, a’u dangos i’r archwilwyr, y rheoleiddwyr, a’r dinasyddion sy’n dal y sefydliad yn atebol.
Mae’r rhan hon yn trin diogelwch fel disgyblaeth beirianneg sy’n rhychwantu diwylliant, cod, seilwaith, gweithrediadau, data personol, a rhwymedigaeth ffurfiol. Mae pob pennod yn adeiladu ar y rhai o’i blaen, gan symud o feddylfryd i fecanwaith i brawf.
Penodau yn y rhan hon
4.1 Sylfeini a diwylliant diogelwch. Yn sefydlu’r modelau meddwl a’r arferion diwylliannol sy’n sail i bopeth arall: gwneud diogelwch yn waith i bawb, modelu bygythiadau, y cylch bywyd datblygu diogel, amddiffyniad mewn dyfnder, ymddiriedaeth sero, a blaenoriaethu gwaith diogelwch yn ôl risg yn hytrach nag ofn neu ffasiwn.
4.2 Diogelwch cymwysiadau. Yn ymdrin â’r arferion sy’n cadw cymwysiadau’n gydnerth yn erbyn y diffygion y tu ôl i’r rhan fwyaf o doriadau: amddiffyn dosbarthiadau gwendid cyffredin, dilysu mewnbwn ac amgodio allbwn, cael dilysu ac awdurdodi’n iawn, rheoli cyfrinachau, a diogelu’r gadwyn gyflenwi meddalwedd.
4.3 Diogelwch seilwaith a chwmwl. Yn diogelu’r sylfaen wedi’i diffinio gan feddalwedd y mae cymwysiadau’n rhedeg arni: rheoli hunaniaeth a mynediad fel y perimedr newydd, rhaniad rhwydwaith, amgryptio a rheoli allweddi, diogelwch cynhwysyddion a di-weinydd, a rheoli ystum parhaus yn erbyn crwydro camffurfweddu.
4.4 Gweithrediadau diogelwch. Yn mynd i’r afael â chanfod bygythiadau’n gyflym ac ymateb yn dda pan fydd atal yn methu: integreiddio diogelwch i mewn i’r biblinell gyflenwi (DevSecOps), rheoli gwendidau a chlytio, ymateb i ddigwyddiadau a fforensig, canfod trwy SIEM (rheoli gwybodaeth a digwyddiadau diogelwch) a SOAR (cerddorfa, awtomeiddio, ac ymateb diogelwch), a dilysu trwy dimau coch a phorffor.
4.5 Preifatrwydd a diogelu data. Yn trin preifatrwydd fel cyfyngiad dylunio ar wahân i ddiogelwch: preifatrwydd trwy ddylunio, lleihau a chadw data, dosbarthu a diogelu PII (gwybodaeth adnabod personol) a PHI (gwybodaeth iechyd ddiogel), cydsyniad a sail gyfreithlon, a gofynion trosglwyddo ac aros trawsffiniol.
4.6 Cydymffurfiaeth a llywodraethu. Yn ymdrin â phrofi bod rhwymedigaethau’n cael eu bodloni a gwneud hynny’n ailadroddadwy: y prif fframweithiau (GDPR, HIPAA, PCI-DSS, ISO 27001, SOC 2), cyfundrefnau llywodraeth (FedRAMP, FISMA, NIST 800-53 a 800-171, CMMC), mandadau hygyrchedd, a’r symudiad o archwiliadau cyfnodol i gydymffurfiaeth barhaus, wedi’i gyrru gan dystiolaeth.
4.7 Rheoli hunaniaeth a mynediad. Yn sefydlu pwy sy’n cael gwneud beth: dilysu yn erbyn awdurdodi, cylch bywyd ymuno-symud-gadael, mewngofnodi unwaith a ffederaliad modern (OAuth 2.0, OIDC, SAML), dilysu aml-ffactor gwrthsefyll gwe-rwydo a chyfrineiriau allweddol, rheolaeth mynediad seiliedig-ar-rôl ac ar-briodoledd, braint leiaf, a hunaniaeth peiriant fel yr awyren reoli ar gyfer ymddiriedaeth sero.
4.8 Cryptograffeg a rheoli allweddi. Yn ymdrin â defnyddio cryptograffeg yn gywir heb ei ddyfeisio: cyfrinachedd, integredd, a dilysrwydd o egwyddorion sylfaenol wedi’u gwirio, amgryptio ar dramwy ac wrth orffwys, a’r rhan wirioneddol anodd, cylch bywyd yr allwedd, gyda gwasanaethau rheoli allweddi a modiwlau diogelwch caledwedd, PKI ac awtomeiddio tystysgrifau, ystwythder cryptograffig, a’r trawsnewid ôl-cwantwm.
4.9 Cylch bywyd datblygu meddalwedd diogel. Adeiladu diogelwch i mewn i bob cyfnod yn hytrach na’i brofi i mewn ar y diwedd: gofynion diogelwch ac achosion camddefnydd, modelu bygythiadau a giatiau dylunio diogel, codio diogel, offer diogelwch y biblinell (SAST, DAST, SCA, sganio cyfrinachau ac IaC), pencampwyr diogelwch, a chytundebau lefel gwasanaeth unioni, wedi’u harwain gan fframweithiau fel NIST SSDF ac OWASP SAMM.
4.10 Profi treiddiad a thimau coch. Dod o hyd i wendidau yn y ffordd y byddai ymosodwr, ar draws y sbectrwm o sganio gwendidau trwy brofi treiddiad, timau coch, a thimau porffor, gyda chwmpas clir a rheolau ymgysylltu, a bwydo pob canfyddiad yn ôl i ganfod ac amddiffyn.
Sut mae’r penodau hyn yn rhyng-gysylltu
Mae’r penodau’n dilyn llinyn bwriadol. Mae diwylliant yn gosod yr amodau. Mae cod a seilwaith yn gweithredu’r rheolaethau. Mae gweithrediadau’n dal yr hyn sy’n llithro drwodd. Mae preifatrwydd yn llywodraethu a ddylai’r data fodoli o gwbl. Ac mae cydymffurfiaeth yn profi bod y system gyfan yn bodloni ei rhwymedigaethau. Pennod 4.1 yw’r gwreiddyn y mae’r gweddill yn dibynnu arno: mae ei modelu bygythiadau a’i chylch bywyd datblygu diogel yn siapio’r amddiffynfeydd cymwysiadau ym mhennod 4.2 a’r rheolaethau hunaniaeth-ganolog ym mhennod 4.3. Mae pennod 4.4 yn tybio bod yr amddiffynfeydd hynny’n bodoli ac yn canolbwyntio ar ganfod ac ymateb pan gânt eu profi. Mae pennod 4.5 yn edrych ar yr un data trwy lens gwahanol (yr hyn y caniateir i chi ei wneud ag ef, nid dim ond yr hyn y gallwch ei ddiogelu), ac mae pennod 4.6 yn troi’r cyfan yn dystiolaeth archwiliadwy.
Mae’r pryderon hyn hefyd yn ymestyn ar draws y llawlyfr. Mae diogelwch cadwyn gyflenwi cymwysiadau ym mhennod 4.2 yn cysylltu â thrwyddedu cod agored ym mhennod 10.3 ac â biliau deunyddiau meddalwedd (SBOMs) a sicrwydd ym mhennod 10.2. Mae preifatrwydd ym mhennod 4.5 yn dibynnu ar y strategaeth a’r llywodraethu data ehangach ym mhennod 7.1. Mae gweithrediadau diogelwch yn rhannu offer a disgyblaeth ar-alwad â dibynadwyedd ac arferion digwyddiadau mewn mannau eraill yn y llawlyfr. Wedi’u darllen gyda’i gilydd, mae’r penodau hyn yn disgrifio diogelwch a phreifatrwydd nid fel silo arbenigol ond fel eiddo a rennir o sut mae sefydliad mawr yn peiriannu, yn gweithredu, ac yn ennill ymddiriedaeth.