21-Маъруза: Дастурий таъминот хавфсизлигининг фундаментал принциплари


ДТ хавфсизлиги принциплари (OWASP)


Download 1.16 Mb.
bet5/6
Sana13.12.2022
Hajmi1.16 Mb.
#1000922
1   2   3   4   5   6
Bog'liq
21 - маъруза

ДТ хавфсизлиги принциплари (OWASP)


Вазифаларни ажратиш
    • Фирибгарликни олдини олишга қаратилган асосий чора бу – вазифаларни ажратишдир. Масалан, ташкилотда компьютерни олиш бўйича сўров берган одам ўзи унга ҳам имзо қўя олмайди. Сабаби, бу ҳолда у кўплаб компьютерларни сўраши ва қабул қилиб олганини рад қилиши мумкин.
    • Баъзи бир ролларда оддий фойдаланувчиларга нисбатан ишонч даражаси турлича бўлади. Масалан, администратор оддий фойдаланувчидан фарқ қилади. Умуман олганда, администраторлар илова фойдаланувчиларидан бўлмаслиги керак.

Мисол:
    • Администраторлар тизимни ўчириши ёки ёқиши, пароллар сиёсатини ўрната олиши керак. Бироқ, улар онлайн савдо дўконига имтиёзга эга фойдаланувчи сифатида кира олмаслиги керак. Масалан, товарларни бошқалар номидан сотиб олиш имкониятига эга бўлмаслиги керак.

ДТ хавфсизлиги принциплари (OWASP)


Хавфсизликни ноаниқликдан сақлаш
    • Ноаниқликка асосланган хавфсиз бу – заиф хавфсизлик бўлиб, биринчи назоратнинг ўзида хатоликка учрайди. Бу сирни сақлаш ёмон ғоя дегани эмас. Шунчаки, хавфсизликнинг муҳим жихатлари тавсилотларнинг яширин бўлишига асосланмаслиги керак.
    • Масалан, дастурнинг хавфсизлиги уни очиқ кодидан хабардор бўлинганда барбод бўлмаслиги керак. Хавфсизлик кўплаб бошқа омилларга, масалан, паролнинг оқилона сиёсатига, тармоқ архитектурасига, аудитни бошқариш воситаларига таяниши керак.

Мисол:
    • Бунга амалий мисол сифатида, Linux операцион тизимини келтириш мумкин. Ушбу ОТ нинг коди очиқ ҳисоблансада, тўғри ҳимояланган ва шунинг учун ҳозирги кундаги мустаҳкам операцион тизимлардан бири ҳисобланади.

ДТ хавфсизлиги принциплари (OWASP)


Хавфсизликни содда сақланг
    • Ҳужумга учраш соҳа майдони ва соддалик бир-бирига боғлиқ. Баъзи дастурий таъминот муҳундислари содни содда кўриинишидан кўра мураккабликни афзал кўрадилар. Бироқ, содда ва тушунишга асон бўлган кўриниш тезкор бўлиши мумкин. Шунинг учун дастурий таъминотни яратиш жараёнида мураккабликдан қочишга ҳаракат қилиш керак.

Download 1.16 Mb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling