Zum Inhalt

47-Tage-Zertifikate sind in Planung. Bist du bereit?

Jetzt handeln →

Was ist SSH-Schlüsselverwaltung? Was sind Best Practices für die SSH-Schlüsselverwaltung?

SSH-Schlüsselverwaltung und ihre Best Practices

Secure Shell oder SSHist ein Netzwerkprotokoll, das normalerweise verwendet wird, um einen Benutzer über ein unsicheres Netzwerk mit einem Remote-System zu verbinden. SSH authentifiziert nicht nur Benutzer, sondern verschlüsselt Kommunikation über Netzwerke wie das Internet. SSH wird in Organisationen von Systemadministratoren, Benutzern und automatisierten Prozessen verwendet, um Dateiübertragungen zu initiieren, die Infrastruktur zu verwalten und Zugriff auf andere unternehmenskritische Systemvorgänge zu gewähren. SSH wird auch im Cloud Computing eingesetzt, um Netzwerk- und Sicherheitsprobleme zu lösen. SSH-Schlüssel dienen der Benutzerauthentifizierung ohne Verwendung von Benutzernamen und Passwörtern. Stattdessen verfügen Benutzer über ein vertrauenswürdiges SSH-Schlüsselpaar, das sie als die Person authentifiziert, die sie vorgeben zu sein.

Wie werden SSH-Schlüssel verwendet?

Die SSH-Schlüsselauthentifizierung beginnt mit der Erstellung eines Schlüsselpaars. Da die Authentifizierung mit SSH asymmetrisch ist, wird ein asymmetrisches Schlüsselpaar erstellt. Die asymmetrische Verschlüsselung verwendet ein Schlüsselpaar bestehend aus einem öffentlichen und einem privaten Schlüssel, auch autorisierter Schlüssel bzw. Identitätsschlüssel genannt. Der öffentliche Schlüssel ermöglicht dem Benutzer Zugriff auf das Remote-Dateisystem, sodass sich nicht jeder in das Remote-Dateisystem einloggen kann. Selbst wenn ein nicht autorisierter Benutzer den öffentlichen Schlüssel stiehlt, kann er nicht auf Informationen im Remote-Dateisystem zugreifen, da er zusätzlich den privaten Schlüssel benötigt. Der private Schlüssel dient zur Authentifizierung der Benutzeridentität und gewährt dem authentifizierten Benutzer Zugriff auf die ihm zustehenden Daten. Wie alle privaten Schlüssel sollte auch der Identitätsschlüssel sicher aufbewahrt werden und nur dem authentifizierten Benutzer zugänglich sein. Das Schlüsselpaar wird nur einmal erstellt, d. h. es ist während seiner gesamten Lebensdauer mit dem Benutzer verknüpft. Eine Passphrase kann zusätzlich zur SSH-Authentifizierung verwendet werden. Die Daten in der Nachricht werden symmetrisch verschlüsselt.

Nach der Erstellung des asymmetrischen Schlüsselpaars sendet der Client die öffentliche Schlüssel-ID zur Authentifizierung an den Server. Der Server sucht nach einer passenden ID-Nummer für den öffentlichen Schlüssel und verschlüsselt, falls gefunden, eine Nachricht mit dem öffentlichen Schlüssel und sendet sie an den Client. Der Client entschlüsselt Die Nachricht wird analysiert, der MD5-Hash der Nachricht berechnet und an den Server zurückgesendet. Stimmen die Hashes überein, ist der Client im System authentifiziert und kann im Remote-Dateisystem arbeiten.

Warum ist die SSH-Schlüsselverwaltung wichtig?

Die Verwaltung von SSH-Schlüsseln ist bei der Verschlüsselung von Verbindungen über SSH von größter Bedeutung. Die falsche Verwaltung eines SSH-Schlüsselpaars kann zur Gefährdung des gesamten Remote-Systems führen. Nachfolgend finden Sie eine Liste der Risiken, die durch die SSH-Schlüsselverwaltung verhindert werden:

  • Informationsverlust

    Angreifer, die die Kontrolle über SSH-Schlüssel erlangen, können alle Daten stehlen, löschen oder verändern, auf die das Opfer Zugriff hatte. Dies kann zur Offenlegung sensibler Daten, wie z. B. personenbezogener Daten (PII), oder zum Verlust ebendieser Daten führen.

  • Externe Schlüsselgenerierung

    Jeder Benutzer mit Zugriff auf das Remote-System kann ein Schlüsselpaar für andere Authentifizierungszwecke erstellen. Wird ein SSH-Schlüsselpaar falsch verwaltet und stiehlt ein Angreifer die Schlüssel, könnte er eine unbegrenzte Anzahl neuer Schlüsselpaare erstellen. Dies würde nicht nur die Verwaltung der legitimen Schlüssel erschweren, sondern dem Angreifer auch ermöglichen, sich mit einem der neu erstellten Schlüsselpaare anzumelden, falls das gestohlene Schlüsselpaar gelöscht wird.

  • Fehlendes Ablaufdatum

    SSH-Schlüssel haben kein Ablaufdatum, wie SSL/TLS-Zertifikate Dies erhöht das Risiko einer falschen Verwaltung eines SSH-Schlüsselpaars. Je länger ein Schlüsselpaar existiert, desto leichter kann es nicht mehr geschützt werden, wenn neue Schlüssel erstellt werden. Ältere Schlüssel werden auch seltener rotiert, da Systemadministratoren den Zweck eines Schlüssels möglicherweise nicht kennen. Ein weiteres Problem aufgrund des fehlenden Ablaufdatums besteht darin, dass Teammitglieder, die das Unternehmen verlassen, möglicherweise immer noch auf ihren Schlüssel zugreifen und so auf alle Daten zugreifen können, auf die sie während ihrer Zeit im Unternehmen zugreifen konnten. Auch das Löschen älterer Schlüssel kommt selten vor, da Systemadministratoren befürchten, dass sie wichtige Zugriffe blockieren, wenn sie das Schlüsselpaar löschen.

  • Solo-Tasten

    Wenn ein Mitarbeiter das Unternehmen verlässt, hinterlässt er in der Regel einen einzigen Schlüssel, sodass ein Schlüsselpaar entsteht, das nicht mehr verwendet werden kann. Benutzer können ihre Schlüssel auch verlieren, was beim Versuch, sie zu löschen, weitere Probleme verursacht. Nach wie vor zögern Systemadministratoren, Schlüssel zu löschen, deren Zweck sie nicht kennen, insbesondere da dies zu Störungen kritischer Systeme führen könnte.

  • Schlüsselzerstreuung

    Im Laufe der Jahre werden in einer Organisation immer mehr Schlüssel erstellt. Bei so vielen Schlüsseln wird es schwierig, die im Umlauf befindlichen Schlüssel zu verfolgen und zu verwalten. Dies öffnet Angreifern Tür und Tor, um Schlüssel zu kompromittieren, da wahrscheinlich nicht jeder einzelne Schlüssel erfasst werden kann.

  • SSH-basierte Angriffe

    SSH-basierte Angriffe nehmen täglich zu. Angreifer können kompromittierte private Schlüssel nutzen, sich als Administratoren ausgeben, verschlüsselten Datenverkehr verändern, verschlüsselten Datenverkehr lesen und auf Inhalte zugreifen, die nicht für Unbefugte bestimmt sind. Erlangt ein Angreifer Zugriff auf die Remote-Systeme eines Unternehmens, kann er Daten verändern, löschen, stehlen, Schadsoftware installieren oder den Betrieb kritischer Systeme stören.

  • Compliance

    Einer der wichtigsten Gründe für die ordnungsgemäße Verwaltung von Schlüsseln ist die Einhaltung von Sicherheitsstandards und -vorschriften. Staatliche Compliance- und Regulierungsstandards wie PCI-DSS und FIPS, verlangen von Organisationen, ihre SSH-Schlüssel gut zu verwalten. Das US-amerikanische National Institute of Standards and Technology (NIST) hat in seinem Dokument Richtlinien zur optimalen Verwaltung von SSH-Schlüsseln veröffentlicht. NIST IR 7966.

Maßgeschneiderte Verschlüsselungsdienste

Wir bewerten, entwickeln Strategien und implementieren Verschlüsselungsstrategien und -lösungen.

SSH-Schlüsselverwaltungskonformität

Um mit Standards wie PCI-DSS konform zu sein, HIPPAund FIPS müssen bestimmte Anforderungen erfüllt werden:

  • Identitäten und SSH-Schlüssel sollten ordnungsgemäß verwaltet werden, um den Schutz personenbezogener Daten und anderer sensibler Daten zu gewährleisten.
  • Schlüssel sollten bei längerer Nutzung rotiert und gelöscht werden, wenn sie nicht mehr aktiv sind
  • Die Richtlinie der geringsten Privilegien sollte befolgt werden. Das bedeutet, dass Benutzer nur Zugriff auf die Informationen haben sollten, die sie unbedingt benötigen, und nicht mehr. Dies verhindert, dass Angreifer, die Schlüssel stehlen, auf das gesamte Remote-System zugreifen können.
  • Bei Verlust oder Kompromittierung sollten Schlüssel schnell ersetzt werden
  • Die Sicherheit von Bereichen, die Zahlungsinformationen oder PII-Daten enthalten, sollte besonders überwacht und von anderen Teilen des Netzwerks getrennt werden

Best Practices für die SSH-Schlüsselverwaltung

Die ordnungsgemäße Verwaltung von SSH-Schlüsseln ist sehr wichtig. Stellen Sie sicher, dass die Schlüssel Ihres Unternehmens vollständig geschützt sind und alle Sicherheitslücken abgedeckt sind. Im Folgenden finden Sie einige empfohlene Best Practices für die ordnungsgemäße Verwaltung von SSH-Schlüsseln.

  • Entdeckung und Konsolidierung

    Der erste Schritt im SSH-Schlüsselverwaltungsprozess besteht darin, herauszufinden, welche und wie viele Schlüssel in Ihrem Unternehmen verteilt wurden. Schlüssel sollten den entsprechenden Benutzern und Servern zugeordnet und kontinuierlich auf ihre Nutzungsdauer überprüft werden. Bei längerer Nutzung sollten sie rotiert werden. Ist der durch die Schlüssel authentifizierte Benutzer nicht mehr im Unternehmen tätig, sollten die Schlüssel gelöscht werden, um Missbrauch des Schlüsselpaars zu verhindern. Die Schlüssel sollten außerdem an einem zentralen Ort im Unternehmen konsolidiert werden. Dies erleichtert die Schlüsselverwaltung und reduziert gleichzeitig die Angriffsfläche. Die zentrale Speicherung der Schlüssel verhindert Einzelschlüssel und eine unkontrollierte Verbreitung von Schlüsseln.

  • Richtlinienerstellung und -durchsetzung

    Der nächste Schritt besteht darin, Richtlinien zum Schutz der Schlüssel zu erstellen. Diese Richtlinien sollten Folgendes definieren:

    • Wer kann Schlüssel erstellen?
    • So erstellen und speichern Sie Schlüssel
    • Wofür Schlüssel erstellt werden
    • Wie lange Schlüssel vor der Rotation vorhanden sein sollten
    • Was rechtfertigt die Löschung eines Schlüssels
    • Der maximale Zugriff, den ein Schlüssel haben sollte
    • Solange diese Richtlinien von der Organisation durchgesetzt werden, wird eine falsche Schlüsselverwaltung vermieden und die Angriffsflächen für Bedrohungsakteure werden deutlich reduziert. Diese Richtlinien bilden das Herzstück der SSH-Schlüsselverwaltung, daher sollte ihre Durchsetzung im Sicherheitsplan jeder Organisation Priorität haben.
  • Risikoidentifizierung und -neutralisierung

    Sämtliche Sicherheitslücken im Zusammenhang mit SSH-Schlüsseln sollten identifiziert und behoben werden. Durch die Zentralisierung der SSH-Schlüsselpaare wird die Problemerkennung erleichtert. Sicherheitstechniker sollten nach alten oder ungenutzten Schlüsseln, unsicheren Speicheroptionen oder kompromittierten Schlüsseln suchen. Wie bereits erwähnt, sollten alte Schlüssel rotiert und ungenutzte Schlüssel gelöscht werden. Dieser Prozessschritt dient der Wartung der Remote-Systeme und gewährleistet deren kontinuierliche Sicherheit.

  • Schlüsselrotation

    Schlüssel sollten regelmäßig rotiert werden, sobald sie eine Zeit lang im Einsatz waren. Beide Schlüssel im Schlüsselpaar müssen gegen neue Schlüssel rotiert werden. Dies verringert das Risiko, dass ein Schlüssel kompromittiert wird, weil Sicherheitstechniker ihn nicht schützen, da sie nicht wissen, wozu er dient. Dies verringert auch das Risiko einer unkontrollierten Schlüsselverwendung. Die Automatisierung dieses Schrittes reduziert das Risiko menschlicher Fehler, bei denen ein Schlüssel übersehen und nicht rotiert wird, erheblich.

  • Kontinuierliche Überwachung und Prüfung

    Der letzte Schritt besteht darin, die Schlüssel kontinuierlich zu überwachen und zu prüfen, um sicherzustellen, dass sie zum richtigen Zeitpunkt rotiert und gelöscht werden. Ohne kontinuierliche Überwachung können Schlüssel verloren gehen und auch nach dem Ausscheiden des Benutzers im Unternehmen verbleiben, wodurch das Unternehmen anfällig für Angriffe durch Angreifer wird. Durch kontinuierliche Überwachung wird das Risiko von Schlüssel-Wildwuchs, Einzelschlüsseln und Compliance-Verstößen minimiert. Die Automatisierung dieses Prozessschritts eliminiert menschliche Fehler.

SSH-Schlüsselverwaltung mit Encryption Consulting

Verschlüsselungsberatung bietet eine Vielzahl von Methoden, um Ihr eigenes erfolgreiches System für die SSH-Schlüsselverwaltung zu erstellen. Wir halten monatlich Webinare in Bezug auf SSH-Schlüsselverwaltung, Verschlüsselungsschlüsselverwaltung, Schlüsselschutz in der Cloud und mehr. Wir bieten auch Beurteilungen und Schulungen für Cloud-Schlüsselverwaltung auf AWS, Azure und Google Cloud PlatformWir stellen sicher, dass Ihr System die Compliance-Standards erfüllt und Ihre Daten mit den besten verfügbaren Methoden schützt. Wir schreiben außerdem wöchentlich blogs Dies kann Ihnen dabei helfen, die besten Vorgehensweisen für Ihre Schlüsselverwaltungsanforderungen zu finden und mehr über die verschiedenen Aspekte der Datensicherheitsanforderungen Ihres Unternehmens zu erfahren.

Fazit

SSH, ein wichtiges Netzwerkprotokoll für sichere Verbindungen, basiert auf Schlüsselpaaren zur Authentifizierung und Verschlüsselung. Eine ordnungsgemäße Verwaltung der SSH-Schlüssel ist entscheidend, da eine fehlerhafte Verwaltung zu Datenverlust, unbefugtem Zugriff und Compliance-Verstößen führen kann. Zu den Best Practices gehören die Ermittlung und Konsolidierung von Schlüsseln, die Erstellung und Durchsetzung von Richtlinien, die Risikoidentifizierung, die Schlüsselrotation und die kontinuierliche Überwachung.