Конструктор эталонов безопасности., Теория |
Конструктор эталонов безопасности., Теория |
Fanat |
19.11.2008 15:24
Сообщение
#1
|
Fanat Группа: Пользователи Сообщений: 261 Пол: Мужской Реальное имя: Сергей Репутация: 5 |
Мне необходимо сделать конструктор ашблонов безопасности. В windows есть подобная штука, там при создании шаблона появляется дерево из 6 узлов, по которому можно находить требуемые настройки и изменять их, например минимальную длину пороля. От меня требуется реализовать это, плюс возможность создания на более высоком уравне. То есть, пользователь сначала может задать например назначение компьютера:
домашний компьютер, сервер, рабочая станция критического назначения. И исходя из того что он задал некоторые параметры автоматически заполнятся нужными значениями. Вот, я только не особо знаю что можно спросить на этом более высоком уровне. Преподователь сказал что есть модель нарушителя (его потенциальные возможности), физическое окружение компа ( наличие охраны, технических средств), само назначение и т.д и т.п. Прошу помочь сформулировать основные пункты вопросов и варианты ответов на них. Думаю, если несколько человек подбросят по парочке пунктов то десятка вопросов хватит. |
volvo |
19.11.2008 20:11
Сообщение
#2
|
Гость |
Не совсем понятно... То есть, тебе нужно что-то вроде перекрытия каналов утечки информации?
Тогда еще один вопрос: ну, допустим, есть охрана. Как это может повлиять на установки? На какие установки? Допустим (еще один канал утечки) в комнате, где расположен компьютер, есть окна. Какие установки зависят от этого? Сообщение отредактировано: volvo - 19.11.2008 20:12 |
Fanat |
19.11.2008 22:37
Сообщение
#3
|
Fanat Группа: Пользователи Сообщений: 261 Пол: Мужской Реальное имя: Сергей Репутация: 5 |
Не совсем понятно... То есть, тебе нужно что-то вроде перекрытия каналов утечки информации? Думаю ты прав. Сам шаблон нужен для сканера безопасности, а он сравнит настройки системы с созданным шаблоном, для определения каналов утечки. Тогда еще один вопрос: ну, допустим, есть охрана. Как это может повлиять на установки? На какие установки? Допустим (еще один канал утечки) в комнате, где расположен компьютер, есть окна. Какие установки зависят от этого? Я тоже думал как и на какие, но пока с этим не разбирался. Это думаю всё относительно, например если компьютер домашний - то мин. длина пороля - 5, если станция критического назначения - то 10. С охраной как-то аналогично. Ну это я как то так себе представлял. С другими настройками думаю что-то похожее можно сделать, вот только особо их не изучал. Думаю как будут вопросы спрошу у препода как от них что-то зависеть может. Пока надо сформировать список вопросов и вариантов ответов например: Тип компа: домашний, крит. назнач. .... (незнаю насколько групп и как разделить) Вот с такими вопросами проблема. Тут как раз надо и подобрать такие вопросы и ответы от которых может что то зависить.От наличия окна конечно что-то и может зависить но не так явно как от назначения компьютера, или возможностей нарушителя. Например в банк полезут профессионалы, а в школе только ученики (теоретически). ( тоже незнаю как классифицировать потенциальных нарушителей(самому придумывать или это уже кем то сделано))) Я так понимаю это нужно чтобы более неопытный пользователь, например я, который не разбирается во всех настройках мог ответить на понятные ему вопросы и получить шаблон с какими то параметрами заданными исходя из его ответов (пусть не все, и немногие, но хоть какие то). А потом уже если знает что и где, то исправить/добавить на нижнем уровне. Так сказать несколько уровней детализации создания. |
Текстовая версия | 23.09.2024 21:05 |