21-Маъруза: Дастурий таъминот хавфсизлигининг фундаментал принциплари


ДТ хавфсизлиги принциплари (OWASP)


Download 1.16 Mb.
bet3/6
Sana13.12.2022
Hajmi1.16 Mb.
#1000922
1   2   3   4   5   6
Bog'liq
21 - маъруза

ДТ хавфсизлиги принциплари (OWASP)


Хавфсиз стандарт созланмаларни ўрнатиш
    • Амалда аксарият дасурий таъминотларда, операцион тизимларда кўплаб хавфсизлик созланмалари стандарт тартибда ўрнатилган бўлади. Бироқ, бу ҳолат фойдаланувчилар томонидан кўп ҳам яхши қабул қилинмайди ва шунинг учун аксарият ҳолларда ушбу созланмаларни ўчириб қўйиш амалга оширилади.

Мисол:
    • ОТда паролларни эскириш вақти стандарт ҳолда ўрнатилган бўлади. Бироқ, аксарият фойдаланувчилар томонидан ушбу созланма ўчириб қўйилади.

ДТ хавфсизлиги принциплари (OWASP)


Минимал имтиёзлар принципи
    • Ахборот хавфсизлиги, информатика, дастурлаш ва бошқа соҳаларда кенг қўлланилувчи минимал имтиёзлар принципи (ингл. Principle of least privilege) бу – ҳисоблаш муҳитидаги у ёки бу абстракция даражасида ресурсларга мурожаатни ташкил қилиш принципи бўлиб, бунга кўра ҳар бир модул ўз вазифасини тўлақонли бажариши учун зарур бўлган ресурс ёки ахборотдан минимал даражада фойдаланишни талаб этади.

Мисол:
    • Турли вақт ўтказиш учун ишлаб чиқилган мобил ўйин дастурлар SMS хабарни ўқиш ёки қўнғироқ қилиш имкониятига эга бўлиши шарт эмас.

Мисол

Дастурлар тилларида (масалан, Java) объектлардан фойданишни чеклаш учун турли калит сўзлардан фойдаланилади:


 

Default

Private

Protected

Public

Бир хил класс

+

+

+

+

Бир пакет қисмкласси

+

-

+

+


Download 1.16 Mb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling