Informacje-Lokalne.PL

POLSKA

GPS

Audyt techniczny. Ukraina

Cel Celem audytu jest ustalenie, czy system podatkowy Ukrainy korzysta z zewnętrznej infrastruktury typu WAF/CDN, czy też działa w modelu lokalnego, państwowego edge. Badany host: cabinet.tax.gov.ua Krok 1 — DNS i infrastruktura sieciowa Komenda Wynik (skrót) Interpretacja To wskazuje na: Już na tym etapie Ukraina wygląda na system hostowany lokalnie, bez zewnętrznego edge WAF. Krok […]

GPS

Audyt techniczny. Rosja

Cel: ustalić, czy i jaki dostawca pośredniczy w ruchu do systemu (WAF/CDN/edge), oraz kto kończy TLS. Krok 1. DNS — rekordy A/AAAA/CNAME oraz NS/SOA Komenda Wynik Interpretacja To jest model „państwo trzyma wszystko u siebie”: Krok 2. HTTP/HTTPS — nagłówki odpowiedzi i ślady warstwy pośredniej Komenda Wynik (kluczowe elementy) Interpretacja To wygląda na bezpośredni front […]

GPS

Audyt techniczny. Turcja

Audyt infrastruktury e-faktury System: ebelge.gib.gov.tr 1. DNS i delegacja strefy Komendy Wynik Interpretacja To jest pierwsza fundamentalna różnica względem wielu systemów UE. Nie widać zewnętrznego CDN/WAF na poziomie DNS. Brak: DNS jest w pełni państwowy i lokalny. To oznacza model suwerenność infrastrukturalna na poziomie strefy DNS zamiast modelu „outsourcing bezpieczeństwa do globalnego operatora”. Ale to […]

GPS

Audyt techniczny: jawność metadanych JSON w KSeF przy terminacji TLS przez Imperva

Krok 1 — potwierdzenie obecności warstwy Imperva przed backendem KSeF Komenda Wynik (fragment nagłówków HTTP) Opis techniczny Nagłówek X-CDN: Imperva oraz ciasteczka visid_incap_* i incap_ses_* są charakterystyczne dla reverse-proxy WAF Imperva. Odpowiedź HTTP została wygenerowana po zakończeniu sesji TLS na tej warstwie. Wniosek Połączenie TLS kończy się na infrastrukturze Imperva, która ma techniczną możliwość: Krok […]

GPS

Część VIII. Co jeszcze widzi Imperva?

Jaw­no­ść me­ta­da­ny­ch JSON w KSeF i jej kon­se­kwen­cje W po­przed­niej czę­ści do­kład­nie opi­sa­łem, ja­kie tech­nicz­ne me­ta­da­ne pro­to­ko­łu HTTPS wi­dzi Im­pe­rva ja­ko war­stwa po­śred­nia przy ter­mi­na­cji TLS: ad­res IP nadaw­cy, na­głów­ki HTTP, pa­ra­me­try trans­por­tu, roz­mia­ry pa­kie­tów, cza­sy od­po­wie­dzi etc. To da­je ogrom­ny cień dzia­ła­nia sys­te­mu, ale cień ten mo­że być uży­tecz­ny sam w so­bie ja­ko źró­dło […]