vix.ing · top · new · best · stats · spec

Nieinwazyjne metody oceny i poprawy bezpieczeństwa systemów komputerowych bazujące na standardach disa

2023/09/13 by Kołodziejczyk, Marcin
#Autentykacja (uwierzytelnianie) #GoldDisk #Linux #Microsoft Windows #PKI (infrastruktura klucza publicznego) #SRR #STIG #Unix #aplikacja #autoryzacja #baza danych #bezpieczeństwo #cheklista (procedura manualna) #hasła #interfejs #konta użytkowników #logi #logowanie zdarzeń systemowych #system operacyjny #usługi sieciowe #wymagania

paper · doi:10.34767/simis.2010.02.02

Abstract

Artykuł jest próbą analizy dostępnych, nieinwazyjnych metod pozwalających na całościową analizę i ocenę bezpieczeństwa systemów komputerowych. Opisane metody nie ingerują bezpośrednio w działanie gotowych systemów, skupiając się w dużej mierze na statycznej analizie systemu. Analiza taka opiera się na stwierdzeniu zgodności systemu z poszczególnymi wymaganiami bezpieczeństwa, tworzonymi przez organizację DISA. Organizacja ta swoje wymagania przedstawia w trojaki sposób: tworząc statyczne wymagania tzw. STIG'i, manualne procedury, mające pomóc w analizie bezpieczeństwa oraz skrypty automatyczne dla części systemów (tzw. SRR). Przekrój systemów objętych wymaganiami jest ogromny, zaczynając od systemów operacyjnych, idąc przez systemy bazodanowe, sieci a skończywszy na tworzonych przez programistów aplikacjach. Artykuł zawiera również krótką analizę pewnych braków, niedogodności i wad wyżej wymienionych metod oraz jest próbą odpowiedzi w jakim kierunku powinien iść ich rozwój.

Related