Test- en productieomgeving op dezelfde server: wat is het risico?

Dit komt met risico. Als uw acceptatie- of testomgeving op dezelfde server draait als productie, kunnen pentest-activiteiten invloed hebben op de productieomgeving. Dit betekent niet automatisch dat een pentest onmogelijk is, maar wel dat wij extra voorzorgen nemen en dat u ons vooraf informeert.

Wat zijn de risico's

  • Trage responstijd op productie. Tijdens een pentest worden veel verzoeken naar de testomgeving verstuurd. Op een gedeelde server delen deze verzoeken CPU, geheugen en netwerk-bandbreedte met productie-verzoeken.
  • Resource-uitputting. Automated scans kunnen kortdurend een piek veroorzaken die de database, application server of caching-laag overbelast. Voor productie-gebruikers zichtbaar als traagheid of time-outs.
  • Log-vervuiling. Test-verkeer verschijnt in dezelfde logs als productie-verkeer. Dit compliceert incident-analyses en kan false positives triggeren in security-monitoring.
  • Onbedoelde kruisbestuiving. Bij misconfiguratie kunnen bestanden, sessies of database-connecties per ongeluk tussen omgevingen overspringen.
  • Rate-limiting-verwarring. Als de IP-adressen van DongIT worden gewhitelist voor de testomgeving, geldt deze whitelisting mogelijk ook voor productie. Dit compromitteert de bescherming van de productieomgeving tijdens de testperiode.

Hoe DongIT hiermee omgaat

Wanneer u ons voorafgaand aan de pentest informeert over deze situatie, passen wij onze aanpak aan:

  • Rate-limiting aan onze zijde. Wij verminderen het aantal gelijktijdige verzoeken zodat productie minder wordt belast.
  • Test-window buiten piekuren. Intensieve testactiviteiten worden gepland tijdens rustige momenten (bijvoorbeeld avonduren of weekenden).
  • Actieve monitoring tijdens test. Onze pentesters houden productie-metrics in de gaten en passen tempo aan als er impact merkbaar wordt.
  • Beperking van agressieve technieken. Denial-of-Service testing, brute-force op login-endpoints en resource-intensieve fuzzing worden vermeden of alleen in gecontroleerde vorm ingezet.
  • Emergency stop-procedure. Uw contactpersoon kan op elk moment aangeven dat we moeten pauzeren, waarop wij direct alle testactiviteiten opschorten.

Aanbevelingen voor scheiding

Voor toekomstige pentesten en algemene bescherming van uw productieomgeving raden wij aan test- en productieomgevingen te scheiden. Dit kan op verschillende niveaus:

  • Aparte VM's of containers. Minimale scheiding: aparte processen op dezelfde fysieke hardware. Voorkomt applicatie-level interferentie.
  • Aparte fysieke servers. Betere scheiding: geen gedeelde CPU, geheugen of storage. Voorkomt resource-contentie.
  • Aparte netwerksegmenten. Ook voor netwerkverkeer gescheiden, met firewall-regels tussen omgevingen.
  • Aparte cloud-subscripties. In Azure, AWS of GCP: aparte accounts, tenants of projecten. Ideaal voor grotere organisaties.

Wanneer is gedeelde server acceptabel

Voor kleinere organisaties met beperkte middelen kan een gedeelde server tijdelijk werkbaar zijn onder deze voorwaarden:

  • Voorafgaand aan de pentest gecommuniceerd
  • Test-window buiten productie-piekuren
  • Volledige back-up van productie beschikbaar
  • Beperkte scope: geen destructieve tests
  • Actieve contactpersoon tijdens hele test-periode

Meer weten over pentest-omgevingen? Zie de FAQ over waarom pentesten op een acceptatie- of testomgeving. Neem contact op voor een kosteloos scope-gesprek.