REGOLAMENTO TECNICO PER LA SICUREZZA IN AMBIENTE CLOUD - MOD RSI-CLOUD
#📅 REGOLAMENTO TECNICO PER LA SICUREZZA IN AMBIENTE CLOUD - MOD RSI-CLOUD
**Data:** 10/09/2025
🏢 **Pagina:** 1 di 1 **EAGLEPROJECTS S.p.A. – Ed. 01 Rev. 00**00
📄 Pagina: 1 di 1
---
##
🔑 ACCESSIAccessi Ee CREDENZIALI Credenziali
Gli accessi ai sistemi cloud sono consentiti esclusivamente mediante meccanismi sicuri,sicuri, in linea con le best practices internazionali e con gli standard di settore.
- **
Password di emergenza:**emergenza
-
-Generate
casualmente,casualmente, minimo**30caratteri**caratteri -
-Devono includere lettere maiuscole, minuscole, cifre e simboli speciali
-
-Esempio:
Esempio: `pA@At@^e7b$4nYgPrZTZaAQ7#6@K82`4nYgPrZTZaAQ7#6@K82 -
Utilizzate solo per la main console dei server in
casiemergenzadi -
❌
- **Accesso via password in chiaro SSH disabilitato didefault**default-
Chiavi SSH:**SSH
| Metodo | Stato | Note |
|---|---|---|
| Ed25519-SK con YubiKey | ✅ Consentito | Archiviate solo su |
| RSA < 2048 |
❌ |
Algoritmo obsoleto |
| Distribuzione in |
❌
|
Nessuna |
🔐 Protocolli di Sicurezza
La protezione dei dati in transito è garantita dall’uso esclusivo di protocolli crittografici sicuri e aggiornati,aggiornati, applicati sia alle reti interne che a quelle esterne.
- **
TLS (Transport Layer Security):**
| Versione | Stato | Note |
|---|---|---|
| TLS 1. |
✅ |
RFC 5246 |
| TLS 1. |
✅ Consentito | RFC |
| TLS 1. |
❌ Vietato | Obsoleto |
| SSLv2 / SSLv3 | ❌ Vietato | Vulnerabile |
Algoritmi adottati: **AES-256**, **ChaCha20-Poly1305**, **ECDHE**
-
-AES-256** -
ChaCha20-Poly1305
-
ECDHE
SSH (Secure Shell):**
| Algoritmo |
Stato | Note |
|---|---|---|
| Curve ellittiche moderne | ✅ Consentito | Aggiornato e sicuro |
| RSA ≥ 2048 bit | ✅ Consentito | Minimo richiesto |
| DSA | ❌ Vietato | Deprecato |
| Cifrari legacy | ❌ Vietati | Non sicuri |
📏 ellitticheConformità e cifrariVerifiche
-
---## CONFORMITÀ E VERIFICHE-Configurazioni conformiagliastandard **NIST**NIST,**ENISA**ENISA e alle**RFC**RFC di riferimento- -
deiPrincipi
principiadottati:di:-
- **Segregazione dei
privilegi**privilegi -
- **Minimo
privilegio**privilegio -
- **Difesa in profondità
**-
-
-
🔄 Verifiche periodiche di sicurezza e
**hardening**hardening per garantire l’allineamento agli standard internazionali