מדריך לאבטחת חסינות מערכות - שכבות ההגנה בפני כשל  - 2. מניעת איומים - ניהול שינויים בנתוני התפעול

נתוני  התפעול

כללי

שליטה במשתני המערכת

ניהול שינויים זמניים

ניהול שינויים אוטומטיים

תהליכי איתחול

דוגמאות ממאגר האירועים

 

 

מניעת טעויות בתהליכי התקנה ואיתחול של משתני מערכת

הגדרה

משתנה מערכת זהו משתנה שמשפיע על התנהגות המערכת באופן שמחייב את התייחסות המפעיל אליו.

הבעיה

בזמן התקנה ואיתחול המערכת, משתני מערכת מקבלים ערכי ברירת מחדל. בעיית משתני ברירת המחדל היא במצבים בהם המפעיל צריך להיות מודע לערך הנוכחי של משתנה כזה, ובעיקר למצבים של שינוי בערכים.

בעייה זו הודגמה האירועים הבאים:

עקרון

המפעיל צריך להיות מודע לערכי המשתנים המשפיעים על תפקוד המערכת.

הנחיה - מניעת ברירות מחדל למשתני מערכת: במידת האפשר,יש לחייב את המפעיל להציב את משתני המערכת ידנית, כך שיהיה מודע לערכים שלהם.

בעיית אמינות המידע על משתני המערכת

אבטחת מודעות המפעיל למצב של משתני מערכת

יישום

היישום של עקרון זה יכול להיות, למשל, על ידי החזרה לברירת המחדל הבטוחה בכל הפעלה של המערכת.

 

באתר  במודל  במדריך  בתיקוף  במאגר      אתר זה נערך ומתחוזק על ידי אבי הראל - ארגולייט.    למידע נוסף, נא לשלוח אימייל לכתובת  ergolight@gmail.com .    דף זה עודכן בתאריך 06 Jan 2015.