המדריך לאבטחת חסינות מערכות - הגדרת הדרישות

תוכן העניינים

עיקרי הדרישות

תהליך בניית המפרטים

מפרטי התפעול בשגרה

מפרטי התפעול תחת הפרעות

הגדרת מצבי התפעול

מפרטי הבלתי סביר

 

מפרטי התפעול בשגרה

מפרטי יחידת התפעול בשגרה

מפרטי הממשקים צריכים לכלול הסבר על שיטת התפעול, כולל:

  • כיצד המפעיל ניגש לפונקציות המערכת
  • כיצד המפעיל יכול לפעול למימוש הפונקציות באמצעות הפרוטוקולים
  • כיצד ממשק ההפעלה מונע מהמפעיל לחרוג מהפרוטוקול.

שלבים

הגדרת התפעול השגרתי היא מבוססת תרחישים. התהליך כולל שני חלקים:

  1. הגדרת תהליכי התפעול השגרתי
  2. הגדרת חסמים בפני טעויות תפעול.  

 

 

 

תהליך הגדרת הדרישות

  • הגדרת מצבי התפעול השגרתי
  • הגדרת המידע להתמצאות במצב
  • ניתוח טעויות בתפעול נורמלי
  • הגדרת המצבים החריגים הצפויים
  • תכן האוטומציה
  • הגדרת סיכונים מדרגה שניה
  • ניתוח תקלות במכלול
  • ניתוח טעויות תפעול במצבי תקלה
  • תכן חיווי המצב
  • תכן הטיפול במצבים בלתי צפויים
  • תכן עזרי בטיחות כללית
  • תכן לאיתור מצבי תקלה
  • תכן איתור תקלות

מפרטי המצבים המתואמים

בתכן בו הדגש הוא על פונקציונאליות. הדגש הוא על המצבי התפעול הסדור, והתפעול בשגרה בפרט.  המתודולוגיה הדומיננטית לתיאור התנהגות המערכת בשגרה היא בעזרת תרשימי מעברי מצבים (State charts) המתארים את המצבים החוקיים בתפעול בשגרה, ואת המעברים החוקיים ביניהם.

 

הגדרת תהליכי תפעול שגרתי

הגדרת תהליכי התפעול השגרתי המומלצת היא על פי המסורת של תכן ממוקד מפעיל, המבוסס על ניתוח תפקיד

דוגמא: מערכת טלביזיה ביתית

א. תרחיש איתחול, כולל:

  1. הדלקת הממיר
  2. חיבור הממיר לצג הטלביזיה
  3. בחירת תחנה המועדפת (default) בצג הטלביזיה

ב. תרחיש שימוש יומיומי, כולל:

  1. הדלקת צג הטלביזיה,
  2. בחירת ערוץ בממיר
  3. כיבוי צג הטלביזיה
 

הגדרת חסמים בפני טעויות תפעול

הגדרת חסמים המומלצת היא על פי מודל האילוצים, המבוסס על הגדרת מצבי התפעול בהם התכן תומך.  

דוגמא: מערכת טלביזיה ביתית

הדרישות לגבי האילוצים כוללות: מניעת העברה בטעות מתרחיש שימוש יומיומי לתרחיש איתחול. זאת מכיוון בתרחיש האיתחול, המשתמש עלול לשנות בטעות את ערוץ הקלט המועדף, או להוציא את צג הטלביזיה מכיוון (אפיון הכשל).

המשמעויות של דרישה זו הן:

א. בתרחיש של שימוש יומיומי, יש להמנע מכפל שימוש בפקדי החלפת הערוצים: אין להשתמש באותם הפקדים גם לשינוי הערוץ בממיר וגם לשינוי ערוץ בצג הטלביזיה

ב. אם התכן מאפשר כפל שימוש בפקדי החלפת הערוצים בתרחיש האיתחול, אז בסיום תרחיש האיתחול השלט צריך לעבור אוטומטית לתרחיש של שימוש יומיומי. 

מידע נוסף בנושא
תכן לאבטחת חסינות מערכות:
אתר זה נערך ומתחוזק על ידי אבי הראל - ארגולייט  למידע נוסף ולמשוב, נא לשלוח אימייל לכתובת  ergolight@gmail.com   דף זה עודכן בתאריך 30/10/2014