SlideShare una empresa de Scribd logo
1 de 11
DNSSEC – podsumowanie prac w rejestrze .pl Zbigniew Jasiński
Wdrożenie na świecie W chwili obecnej 61 rekordów DS znajduje się w strefie root: .ac(Ascension Island), .ag (Antigua and Barbuda), .am (Armenia), .arpa, .asia, .be (Belgium), .bg (Bulgaria), .biz, .br (Brazil), .bz(Belize), .cat (Catalan community), .ch (Switzerland), .cl (Chile), .co (Colombia), .com, .cz (Czech Republic), .de (Germany), .dk (Denmark), .edu, .eu (European Union), fi. (Finland), .fr (France), gi. (Gibraltar), .gl (Greenland), .gov, .gr(Greece), .hn(Honduras), .in (India), .info, .io(British Indian Ocean Territory), .jp(Japan), kg (Kyrgyzstan), .la (LaoPeople'sDemocratic Republic), .lc(Saint Lucia), .li (Liechtenstein), .lk (Sri Lanka), .lu(Luxemburg), .me (Montenegro), .mn(Mongolia), .museum, .my (Malaysia), .na (Namibia), .nc(New Caledonia), .net, .nl(Netherlands), .nu (Niue), .org, .pm (Saint Pierre and Miquelon), .pr (Puerto Rico), .pt (Portugal), .re (Reunion), .sc(Seychelles), .se (Sweden), .sh(Saint Helena), .tf (French Southern Territories), .th (Thailand), .tm (Turkmenistan), .uk (United Kingdom), .us (United States), .wf(Wallis and Futuna), .yt(Mayotte)
Wdrożenie na świecie http://secspider.cs.ucla.edu/ SecSpider the DNSSEC Monitoring Project
Dokumentacja Wdrożenie (dokument wewnętrzny) Istniejące standardy Zmiany w obecnej infrastrukturze Wybór urządzenia HSM Nowe skrypty Plan migracji Analiza incydentów Monitorowanie podpisanych stref Role  Instrukcje stanowiskowe Procedury
Dokumentacja DPS (DNSSEC Policy & PracticeStatement Policy, dokument zewnętrzny, na podstawie draftu)  Miejsce publikacji danych Wymagania operacyjne (rejestracja rekordów DS) Funkcje zarządcze i kontrolne (kontrola fizyczna, nadzór proceduralny) Kompromitacja i disasterrecovery Kontrola bezpieczeństwa technicznego (zarządzanie kluczami, dostęp do materiału kryptograficznego) Podpisywanie strefy (wszelkie parametry DNSSEC dotyczące strefy) Audytowanie procedur Kwestie prawne (opłaty, odpowiedzialność, umowy, ochrona danych) KASP (Key & Signing Policy)
Audyty Wewnętrzny Pozytywny rezultat Drobne błędy w konfiguracji (niekrytyczne) Wprowadzenie niezbędnych poprawek zgodnie z wytycznymi audytu
Audyty Zewnętrzny Przeprowadzany przez firmę zewnętrzną Sprawdzana dokumentacja projektu oraz środowisko pre-produkcyjne Sprawdzana infrastruktura DNS (serwery primary i secondary) System Registry poza audytem
Stan wdrożenia Strefa .pl, wszystkie strefy funkcjonalne i regionalne podpisane 02.09.2011 Środowisko pre-produkcyjne równoległe do środowiska produkcyjnego ,[object Object],[object Object]
Sprzęt Niemiecki producent urządzeń kryptograficzny Urządzenie dostosowane do naszych wymagań (modyfikacje zwiększające bezpieczeństwo) Dalsza współpraca z producentem
Zbigniew jasiński, "DNSSEC -  podsumowanie prac w rejestrze .pl"

Más contenido relacionado

Más de Webhosting.pl

Future developements and perspectives for the Sedo Marketplace and the opport...
Future developements and perspectives for the Sedo Marketplace and the opport...Future developements and perspectives for the Sedo Marketplace and the opport...
Future developements and perspectives for the Sedo Marketplace and the opport...Webhosting.pl
 
Thorsten Eining, "State of the Domain Name Industry"
Thorsten Eining, "State of the Domain Name Industry"Thorsten Eining, "State of the Domain Name Industry"
Thorsten Eining, "State of the Domain Name Industry"Webhosting.pl
 
Steve Gobin, "New gTLD Basics New Internet Extensions"
Steve Gobin, "New gTLD Basics New Internet Extensions"Steve Gobin, "New gTLD Basics New Internet Extensions"
Steve Gobin, "New gTLD Basics New Internet Extensions"Webhosting.pl
 
Przemyslaw Bojczuk, "Czy rynek wtórny uratuje domeny narodowe"
Przemyslaw Bojczuk, "Czy rynek wtórny uratuje domeny narodowe"Przemyslaw Bojczuk, "Czy rynek wtórny uratuje domeny narodowe"
Przemyslaw Bojczuk, "Czy rynek wtórny uratuje domeny narodowe"Webhosting.pl
 
Marcin Zmaczyński, "Nowe domeny gTLD. Zagrożenie dla domen narodowych?"
Marcin Zmaczyński, "Nowe domeny gTLD. Zagrożenie dla domen narodowych?"Marcin Zmaczyński, "Nowe domeny gTLD. Zagrożenie dla domen narodowych?"
Marcin Zmaczyński, "Nowe domeny gTLD. Zagrożenie dla domen narodowych?"Webhosting.pl
 
Leszek Sękowski, "Jak zarabiać na domenach?"
Leszek Sękowski, "Jak zarabiać na domenach?"Leszek Sękowski, "Jak zarabiać na domenach?"
Leszek Sękowski, "Jak zarabiać na domenach?"Webhosting.pl
 
Dariusz Nawojczyk | "Domain Meeting to odpowiedź na rosnący rynek"
Dariusz Nawojczyk | "Domain Meeting to odpowiedź na rosnący rynek"Dariusz Nawojczyk | "Domain Meeting to odpowiedź na rosnący rynek"
Dariusz Nawojczyk | "Domain Meeting to odpowiedź na rosnący rynek"Webhosting.pl
 
Bartek Usydus, "Jak rozwijać domenę, by zarabiała na siebie"
Bartek Usydus, "Jak rozwijać domenę, by zarabiała na siebie"Bartek Usydus, "Jak rozwijać domenę, by zarabiała na siebie"
Bartek Usydus, "Jak rozwijać domenę, by zarabiała na siebie"Webhosting.pl
 
Artur Piechocki, "Nowości rejestru .pl"
Artur Piechocki, "Nowości rejestru .pl"Artur Piechocki, "Nowości rejestru .pl"
Artur Piechocki, "Nowości rejestru .pl"Webhosting.pl
 
Adam Wagner, "Biznes dla registrarów i niezbędne narzędzi dla kadry zarządzaj...
Adam Wagner, "Biznes dla registrarów i niezbędne narzędzi dla kadry zarządzaj...Adam Wagner, "Biznes dla registrarów i niezbędne narzędzi dla kadry zarządzaj...
Adam Wagner, "Biznes dla registrarów i niezbędne narzędzi dla kadry zarządzaj...Webhosting.pl
 
Nils Decker - Spam experts - Email security in the cloud
Nils Decker - Spam experts - Email security in the cloudNils Decker - Spam experts - Email security in the cloud
Nils Decker - Spam experts - Email security in the cloudWebhosting.pl
 
Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo to...
Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo to...Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo to...
Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo to...Webhosting.pl
 
Artur Piechocki - NASK - Nazwy domen internetowych
Artur Piechocki - NASK - Nazwy domen internetowychArtur Piechocki - NASK - Nazwy domen internetowych
Artur Piechocki - NASK - Nazwy domen internetowychWebhosting.pl
 
Holger Bellinghausen De Coster - MESH - Flexible Infrastructure
Holger Bellinghausen De Coster - MESH - Flexible InfrastructureHolger Bellinghausen De Coster - MESH - Flexible Infrastructure
Holger Bellinghausen De Coster - MESH - Flexible InfrastructureWebhosting.pl
 
Maciej Rak - HP - Matrix for hosting
Maciej Rak - HP - Matrix for hostingMaciej Rak - HP - Matrix for hosting
Maciej Rak - HP - Matrix for hostingWebhosting.pl
 
Adam Bielawski - Microsoft - Hosting z Microsoft. Zmiany w programie partnerskim
Adam Bielawski - Microsoft - Hosting z Microsoft. Zmiany w programie partnerskimAdam Bielawski - Microsoft - Hosting z Microsoft. Zmiany w programie partnerskim
Adam Bielawski - Microsoft - Hosting z Microsoft. Zmiany w programie partnerskimWebhosting.pl
 
Adam Golański - Webhosting.pl - Nowa dekada przed rynkiem hostingowym. Gdzie ...
Adam Golański - Webhosting.pl - Nowa dekada przed rynkiem hostingowym. Gdzie ...Adam Golański - Webhosting.pl - Nowa dekada przed rynkiem hostingowym. Gdzie ...
Adam Golański - Webhosting.pl - Nowa dekada przed rynkiem hostingowym. Gdzie ...Webhosting.pl
 
Jan Lekszycki - Parallels - Jak zostać hosterem w dwa tygodnie
Jan Lekszycki - Parallels - Jak zostać hosterem w dwa tygodnieJan Lekszycki - Parallels - Jak zostać hosterem w dwa tygodnie
Jan Lekszycki - Parallels - Jak zostać hosterem w dwa tygodnieWebhosting.pl
 
E-Backup. Innowacyjny składnik pakietu usług internetowych dla firm - Artur P...
E-Backup. Innowacyjny składnik pakietu usług internetowych dla firm - Artur P...E-Backup. Innowacyjny składnik pakietu usług internetowych dla firm - Artur P...
E-Backup. Innowacyjny składnik pakietu usług internetowych dla firm - Artur P...Webhosting.pl
 
Komunikacja w modelu hostingowym - Janusz Berta
Komunikacja w modelu hostingowym - Janusz BertaKomunikacja w modelu hostingowym - Janusz Berta
Komunikacja w modelu hostingowym - Janusz BertaWebhosting.pl
 

Más de Webhosting.pl (20)

Future developements and perspectives for the Sedo Marketplace and the opport...
Future developements and perspectives for the Sedo Marketplace and the opport...Future developements and perspectives for the Sedo Marketplace and the opport...
Future developements and perspectives for the Sedo Marketplace and the opport...
 
Thorsten Eining, "State of the Domain Name Industry"
Thorsten Eining, "State of the Domain Name Industry"Thorsten Eining, "State of the Domain Name Industry"
Thorsten Eining, "State of the Domain Name Industry"
 
Steve Gobin, "New gTLD Basics New Internet Extensions"
Steve Gobin, "New gTLD Basics New Internet Extensions"Steve Gobin, "New gTLD Basics New Internet Extensions"
Steve Gobin, "New gTLD Basics New Internet Extensions"
 
Przemyslaw Bojczuk, "Czy rynek wtórny uratuje domeny narodowe"
Przemyslaw Bojczuk, "Czy rynek wtórny uratuje domeny narodowe"Przemyslaw Bojczuk, "Czy rynek wtórny uratuje domeny narodowe"
Przemyslaw Bojczuk, "Czy rynek wtórny uratuje domeny narodowe"
 
Marcin Zmaczyński, "Nowe domeny gTLD. Zagrożenie dla domen narodowych?"
Marcin Zmaczyński, "Nowe domeny gTLD. Zagrożenie dla domen narodowych?"Marcin Zmaczyński, "Nowe domeny gTLD. Zagrożenie dla domen narodowych?"
Marcin Zmaczyński, "Nowe domeny gTLD. Zagrożenie dla domen narodowych?"
 
Leszek Sękowski, "Jak zarabiać na domenach?"
Leszek Sękowski, "Jak zarabiać na domenach?"Leszek Sękowski, "Jak zarabiać na domenach?"
Leszek Sękowski, "Jak zarabiać na domenach?"
 
Dariusz Nawojczyk | "Domain Meeting to odpowiedź na rosnący rynek"
Dariusz Nawojczyk | "Domain Meeting to odpowiedź na rosnący rynek"Dariusz Nawojczyk | "Domain Meeting to odpowiedź na rosnący rynek"
Dariusz Nawojczyk | "Domain Meeting to odpowiedź na rosnący rynek"
 
Bartek Usydus, "Jak rozwijać domenę, by zarabiała na siebie"
Bartek Usydus, "Jak rozwijać domenę, by zarabiała na siebie"Bartek Usydus, "Jak rozwijać domenę, by zarabiała na siebie"
Bartek Usydus, "Jak rozwijać domenę, by zarabiała na siebie"
 
Artur Piechocki, "Nowości rejestru .pl"
Artur Piechocki, "Nowości rejestru .pl"Artur Piechocki, "Nowości rejestru .pl"
Artur Piechocki, "Nowości rejestru .pl"
 
Adam Wagner, "Biznes dla registrarów i niezbędne narzędzi dla kadry zarządzaj...
Adam Wagner, "Biznes dla registrarów i niezbędne narzędzi dla kadry zarządzaj...Adam Wagner, "Biznes dla registrarów i niezbędne narzędzi dla kadry zarządzaj...
Adam Wagner, "Biznes dla registrarów i niezbędne narzędzi dla kadry zarządzaj...
 
Nils Decker - Spam experts - Email security in the cloud
Nils Decker - Spam experts - Email security in the cloudNils Decker - Spam experts - Email security in the cloud
Nils Decker - Spam experts - Email security in the cloud
 
Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo to...
Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo to...Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo to...
Krzysztof Osiak, Krzysztof Wrzeszcz - Gemalto, Infostream - Bezpieczeństwo to...
 
Artur Piechocki - NASK - Nazwy domen internetowych
Artur Piechocki - NASK - Nazwy domen internetowychArtur Piechocki - NASK - Nazwy domen internetowych
Artur Piechocki - NASK - Nazwy domen internetowych
 
Holger Bellinghausen De Coster - MESH - Flexible Infrastructure
Holger Bellinghausen De Coster - MESH - Flexible InfrastructureHolger Bellinghausen De Coster - MESH - Flexible Infrastructure
Holger Bellinghausen De Coster - MESH - Flexible Infrastructure
 
Maciej Rak - HP - Matrix for hosting
Maciej Rak - HP - Matrix for hostingMaciej Rak - HP - Matrix for hosting
Maciej Rak - HP - Matrix for hosting
 
Adam Bielawski - Microsoft - Hosting z Microsoft. Zmiany w programie partnerskim
Adam Bielawski - Microsoft - Hosting z Microsoft. Zmiany w programie partnerskimAdam Bielawski - Microsoft - Hosting z Microsoft. Zmiany w programie partnerskim
Adam Bielawski - Microsoft - Hosting z Microsoft. Zmiany w programie partnerskim
 
Adam Golański - Webhosting.pl - Nowa dekada przed rynkiem hostingowym. Gdzie ...
Adam Golański - Webhosting.pl - Nowa dekada przed rynkiem hostingowym. Gdzie ...Adam Golański - Webhosting.pl - Nowa dekada przed rynkiem hostingowym. Gdzie ...
Adam Golański - Webhosting.pl - Nowa dekada przed rynkiem hostingowym. Gdzie ...
 
Jan Lekszycki - Parallels - Jak zostać hosterem w dwa tygodnie
Jan Lekszycki - Parallels - Jak zostać hosterem w dwa tygodnieJan Lekszycki - Parallels - Jak zostać hosterem w dwa tygodnie
Jan Lekszycki - Parallels - Jak zostać hosterem w dwa tygodnie
 
E-Backup. Innowacyjny składnik pakietu usług internetowych dla firm - Artur P...
E-Backup. Innowacyjny składnik pakietu usług internetowych dla firm - Artur P...E-Backup. Innowacyjny składnik pakietu usług internetowych dla firm - Artur P...
E-Backup. Innowacyjny składnik pakietu usług internetowych dla firm - Artur P...
 
Komunikacja w modelu hostingowym - Janusz Berta
Komunikacja w modelu hostingowym - Janusz BertaKomunikacja w modelu hostingowym - Janusz Berta
Komunikacja w modelu hostingowym - Janusz Berta
 

Zbigniew jasiński, "DNSSEC - podsumowanie prac w rejestrze .pl"

  • 1. DNSSEC – podsumowanie prac w rejestrze .pl Zbigniew Jasiński
  • 2. Wdrożenie na świecie W chwili obecnej 61 rekordów DS znajduje się w strefie root: .ac(Ascension Island), .ag (Antigua and Barbuda), .am (Armenia), .arpa, .asia, .be (Belgium), .bg (Bulgaria), .biz, .br (Brazil), .bz(Belize), .cat (Catalan community), .ch (Switzerland), .cl (Chile), .co (Colombia), .com, .cz (Czech Republic), .de (Germany), .dk (Denmark), .edu, .eu (European Union), fi. (Finland), .fr (France), gi. (Gibraltar), .gl (Greenland), .gov, .gr(Greece), .hn(Honduras), .in (India), .info, .io(British Indian Ocean Territory), .jp(Japan), kg (Kyrgyzstan), .la (LaoPeople'sDemocratic Republic), .lc(Saint Lucia), .li (Liechtenstein), .lk (Sri Lanka), .lu(Luxemburg), .me (Montenegro), .mn(Mongolia), .museum, .my (Malaysia), .na (Namibia), .nc(New Caledonia), .net, .nl(Netherlands), .nu (Niue), .org, .pm (Saint Pierre and Miquelon), .pr (Puerto Rico), .pt (Portugal), .re (Reunion), .sc(Seychelles), .se (Sweden), .sh(Saint Helena), .tf (French Southern Territories), .th (Thailand), .tm (Turkmenistan), .uk (United Kingdom), .us (United States), .wf(Wallis and Futuna), .yt(Mayotte)
  • 3. Wdrożenie na świecie http://secspider.cs.ucla.edu/ SecSpider the DNSSEC Monitoring Project
  • 4.
  • 5. Dokumentacja Wdrożenie (dokument wewnętrzny) Istniejące standardy Zmiany w obecnej infrastrukturze Wybór urządzenia HSM Nowe skrypty Plan migracji Analiza incydentów Monitorowanie podpisanych stref Role Instrukcje stanowiskowe Procedury
  • 6. Dokumentacja DPS (DNSSEC Policy & PracticeStatement Policy, dokument zewnętrzny, na podstawie draftu) Miejsce publikacji danych Wymagania operacyjne (rejestracja rekordów DS) Funkcje zarządcze i kontrolne (kontrola fizyczna, nadzór proceduralny) Kompromitacja i disasterrecovery Kontrola bezpieczeństwa technicznego (zarządzanie kluczami, dostęp do materiału kryptograficznego) Podpisywanie strefy (wszelkie parametry DNSSEC dotyczące strefy) Audytowanie procedur Kwestie prawne (opłaty, odpowiedzialność, umowy, ochrona danych) KASP (Key & Signing Policy)
  • 7. Audyty Wewnętrzny Pozytywny rezultat Drobne błędy w konfiguracji (niekrytyczne) Wprowadzenie niezbędnych poprawek zgodnie z wytycznymi audytu
  • 8. Audyty Zewnętrzny Przeprowadzany przez firmę zewnętrzną Sprawdzana dokumentacja projektu oraz środowisko pre-produkcyjne Sprawdzana infrastruktura DNS (serwery primary i secondary) System Registry poza audytem
  • 9.
  • 10. Sprzęt Niemiecki producent urządzeń kryptograficzny Urządzenie dostosowane do naszych wymagań (modyfikacje zwiększające bezpieczeństwo) Dalsza współpraca z producentem