software-engineering-and-programming
שיטות טובות ביותר לתיעוד ארכיטקטורת אבטחה באמצעות Dodaf
Table of Contents
מבוא ל-DoDAF ב- Security Architecture Documentation
המחלקה לארכיטקטורה של משרד ההגנה (DoDAF) משמשת ככלי יסוד לתיאור ארכיטקטורות ארגוניות ברחבי מחלקת ההגנה של ארה"ב.כאשר הוא מיושם על אדריכלות אבטחה, דו-AF מספק שיטה ממושמעת, מובנית לתיעוד היחסים המורכבים בין בקרדי אבטחה, רכיבי מערכת, משימות תפעוליות ואיומים. מסגרת זו אינה רק סט של דיאגרמות; היא גישה מקיפה להבטחת שיקולים ביטחוניים משולבים בכל דרישות מערכת הפעלה, החלמות, החלמות, החלמות, על ידי תכנון, דרישות ניהוליות, ואיומים.
תיעוד ארכיטקטורת אבטחה יעילה באמצעות DoDAF מקטין את האווירה, משפר את הביקורת, ויוצר הבנה משותפת של איך פונקציות האבטחה תואמים עם צרכים תפעוליים.ללא מסגרת מובנית, תיעוד אבטחה לעתים קרובות הופך להיות מפורש, לא עקבי, או מנותק מההקשר הרחב של מערכת ניהול דו-AF מתייחס לכך על ידי הצעת השקפות סטנדרטיות וניהול מדגמים כי כוח שלם, מעקב, עקביות, קוהרנטיות, או קוהרנטיות.
Core DoDAF Viewpoints ⁇ to Security Architecture
דו-AF מארגן תיאורים ארכיטקטורות לשמונה נקודות מבט נפרדות, כל אחת מהן משרתת מטרה אנליטית מסוימת.עבור ארכיטקטורת אבטחה, לא כל נקודות המבט חשובות באותה מידה, אבל חבילת תיעוד יסודית תמשוך מנקודות מבט מרובות כדי ליצור תמונה מלאה.
All Viewpoint (AV) – קונטקסט וסקוטפ
כל נקודת המבט מספקת קונטקסט מגובש, כולל מטרת האדריכלות, היקף, הנחות ומגבלות של ארכיטקטוני אבטחה צריך להשתמש ב- AV-1 (Overview and summary Information) כדי לקבוע במפורש את מטרות הביטחון, המנדטים הרגולטוריים, והנחות האיומים המניעים את האדריכלות.The AV-2 (מילון משולב) הוא קריטי להגדרת תנאים הקשורים לאבטחה באופן עקבי על פני כל המסמכים שנקבעו, תוך מחיקת בלבול כמו "נתונים", "גישה חופשית", או "מבקשת מידע עמוק" ב" או "גישה" או "פרטיבית".
נקודת מבט (CV) – מה המערכת חייבת להיות
ה- Capability Viewpoint מדגימה את היכולות הגבוהות שהמערכת חייבת לספק.עבור אבטחה, זה כולל יכולות כגון "ניהול זהות", " ניטור מתמשך", "תגובה בלתי פוסקת", "תקשורת בטוחה" באמצעות CV-1 (חזון) ו-2 (Capability Taxonomy), אדריכלים יכולים לבטא את תוצאות האבטחה הרצויות על ידי בעלי המשימה.
מבצע Viewpoint (OV) – כיצד פונקציות אבטחה ב-Commission Context
נקודת המבט המבצעת מתארת תהליכים, פעילויות, והנתונים זורמים מנקודת מבט מבצעית.דעות מבצעיות ספציפיות של אבטחה מסייעות להמחיש כיצד פונקציות אבטחה - כגון אימות, אישור, ביקורת, והתנהלות אירוע - זורמות לתוך זרימת עבודה של משימות.OV-1 (High-Level Operational Concept Graphic) יכולות להראות היכן נמצאים מחסומים ביטחוניים בשרשרת הרג או במחזור חיים של רכישה.
מערכות Viewpoint (SV) – יישום טכני של בקרת אבטחה
דרישות אבטחת מערכות Viewpoint ממפות את דרישות האבטחה לחומרה מסוימת, תוכנה ורכיבי רשת.SV-1 (Systems Interface Description) מראה כיצד מכשירים אבטחה, מכשירים קריפטוגרפיים, ספקי זהות, וכלים ניטור בין חיבורים ל-SV-4 (תיאור פונקציונליות מערכתית) מדגימים את הפונקציות שמערכות האבטחה מבצעות.שימוש בהשקפות אלה, אדריכלים יכולים לעקוב אחר בקרה ביטחונית (למשל, הצפנה) מצורך התפעולי (O) באמצעות מערכת אבטחה בלתי אפשרית זו (VS) באמצעות יישום של אבטחה (VS) באמצעות יישום של אבטחה (VS) ותביעות אבטחה לא פשוטות) באמצעות יישום (VS) באמצעות יישום (להלן: יישום של אבטחה (VS) באמצעות שיקולים).
נתונים ונקודת מבט מידע (DIV) – הגנה על נתונים במנוחה ובתנועה
הנתונים ו-Data Viewpoint מעצבים את המבנה, מערכות היחסים וזרימת המידע.אדריכלי האבטחה משתמשים ב-DIV-1 (מודל נתונים ויזואלי) כדי לזהות ולסווג רכיבי נתונים רגישים. DIV-2 (מודל נתונים לוגי) מפרט תכונות נתונים רלוונטיות לאבטחה, כגון סימון, רשימות בקרה ואמינות של Dohes.DIV-3 (מודל נתונים פיזי) מתייחס לאחסון בפועל מנגנוני הגנה והגנתיות של נתונים כגון מנגנוני אבטחה של אפס נתונים חיוניים.
נקודות מבט נוספות עם רלוונטיות אבטחה
בעוד פחות מודגש, Project Viewpoint (PV) יכול ללכוד אבני דרך אבטחה ומגבלות משאבים, ואת התקני תצוגה סטנדרטיים (StdV) יכול לרשום אמינות של NIST, ISO, ו- פדRAMP. The Services Viewpoint (SvcV) הוא שימושי עבור ארכיטקטורות מוכוונות שירות שבו אבטחה מועברת כשירות, כגון ברוקרים אבטחה בענן (B) או מידע אבטחה ואירוע אבטחה (SvcV) לא צריך להבטיח נקודת מבט ביקורתית על אבטחה (I) כמו אבטחה לא צריך להבטיח תצוגה אחת.
Best Practice: Define Clear Security Objectives with Traceability
כל מאמץ ארכיטקטורת אבטחה חייב להתחיל עם מטרות אבטחה מוגדרות בבירור, מטרות אלה מעבר להצהרות גנריות כמו "הגנה על נתונים" ובמקום זאת לציין תוצאות שניתן למדוד, לאמת, קשורות להשקפות דו-AF.לדוגמה, מטרה יכולה להיות "להבטיח את כל הנתונים הקריטיים של המשימה במעבר בין נקודות טקטיות מוצפנים באמצעות AES-256-256GCM, עם מפתחות מנוהלים באמצעות מודול אבטחה (H) ואפקטים של תכונות ספציפיות של בחירה.
מטרות אבטחה צריך להילכד ב AV-1 ומדנון בקורות חיים-1.הם חייבים להיצמד דרך האדריכלות כדי להראות כיצד כל מטרה מובילה לפעילות מבצעית מסוימת (OV-5), יכולות מערכת (SV-4), והגנת נתונים (DIV-2) הקובעת את שרשרת המעקב הזו מוקדם למנוע את היקף ההיקף של שאילתות, ולהבטיח כי ארכיטקטורת האבטחה אינה מתנתקת מצרכי המשימה האמיתיים.
Best Practice 2: Select and Tailor DoDAF Views for Security Relevance
באמצעות כל השקפה זמינה של דו-AF מובילה לתיעוד פגום, לא מועיל.במקום, ארכיטקטוני אבטחה צריכים לבחור רק את ההשקפות האלה שמשרתות ישירות את התקשורת הביטחונית ואת צרכי הניתוח. קבוצה מכובדת של עמדות כוחות בהירות ומפחיתה את נטל התחזוקה.
- (ב) ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
- (ב) ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
- (ב) ויקרא י"א:2 (ב) ו-[[1924]], [[1924]]]]
- (ב) ויקרא י"א:2 ויקרא:2 ויקרא:2 ויקרא יט:2 ).
- (ב) [15] ,2=3=3=5=3) לקביעת דרישות נתונים והגנתיות.
- (ב) ,0) ,1 ,1 ,4 ,1 , .
התאמת פירושו להתאים את ההערות הסטנדרטיות ואת מודלים meta-מודלים כדי להדגיש מושגים ספציפיים אבטחה.לדוגמה, בתרשים SV-1, כוללים תכונות אבטחה כגון כוח הצפנה, שיטת אימות, וציות הגבול על קווי ממשק. On OV-5, פעילויות קוד צבע כי מעוררות אירועי אבטחה או דורש גישה מועדפת.זה התאמה צריך להיות מתואר ו מוצדק ב AV-1 כך שבודקים מבינים את המוסכמות.
Best Practice 3: Integrate Security Standards and Frameworks
אדריכלות אבטחה המיוצרת בבידוד מסטנדרטים מבוססים כמו מסמך מיוחד של 800-53, ISO/IEC 27001, מסגרת ניהול הסיכונים DoD (RMF), והסמכת מודל המיזוג של Cybersecurity (CMMC) תיכשל באופן בלתי נמנע במהלך הסמכה או ביקורת.DoDAF מספקת מנגנון טבעי למיפוי סטנדרטים חיצוניים אלה על אלמנטים אדריכליים. השתמש ברשימה של StdV-1 (StdV-1) לכל מסגרת או סטנדרטית אשר חלים על ידי פיקוח על בסיס דרישות ספציפיות, אשר יש צורך ב-ACT (לדוגמה, על גבי ארכיטקטורציה, או סטנדרטים ספציפיים, אשר , עבור בקרת סטנדרטים ספציפיים, עבור בקרת תקני בקרה (לדוגמה, עבור ארכיטקטורציה, עבור ארכיטקטורת (לדוגמה, עבור כל אחד) על גבי רכיבי בקרה (פרופילים) על גבי ארכיטקטורת (DEC) על גבי ארכיטקטורת (פרופילים) על גבי ארכיטקטורת בקרה ו-ידי תיבות של תקן בקרה (DEC) על גבי ארכיטקטורת תקן בקרה ו-ידי מטה (פרופילים (קודת (StdV-1.
לדוגמה, המפה 800-53 שליטה ב- AU-3 (בהתאם לרשומות ביקורתיות) לפעילות OV-5 "Generate Audit Log" ותפקוד SV-4 "Audit Loging Service", ולאחר מכן ציין את תכונות הנתונים ב-DIV-2 המגדירים את מה שתחומים שבהם מופיע ה-CDC מאמת את תקני האבטחה החיצוניים: ILT2C2 יכול לעיין בפרוטוקול האבטחה של ה-ILT2F2: ILT2C.
התרגול הטוב ביותר 4: לשמור על יציבות ב Terminology ו Notation
(האדריכלות של דו-AF כוללת לעתים קרובות תורמים מהנדסת מערכות, אבטחת סייבר, ניהול תוכנה ומבצעים.כל משמעת יש את הצנצנת שלה, אשר יכול להוביל לפרשנות סותרת של AV-2 (המילון המשולב) הוא הכלי של האדריכל הביטחוני לאכיפת עקביות (ד') כל מונח ספציפי של אבטחה - FLT:0authenticationFalation 1LT:2 Authorization)
עקביות ההנעה חשובה באותה המידה.בין אם משתמשים ב- UML, SysML, IDEF0 או BPMN להשקפות שונות, ודא כי סגנון ההנעה, סוגי הקו, צבעי צבעים, ו-Icons סטנדרטיים בתוך מערכת התיעוד.אדריכלי אבטחה צריכים ליצור מדריך ספציפי לאדריכלות אבטחה - לדוגמה, באמצעות בקרת אבטחה פיזית, בקרה לוגית, ירוקות עבור בקרה אדמיניסטרטיבית עבור בקרת בקרה, סגנון הבקרה של דגם עזרה (BA-1) הופך להיות חלק מקבציית (ראו).
Best Practice 5: עדכון קבוע של מסמך לשינוי רפלקטיבי
אדריכלות אבטחה אינה חד פעמית של איומים מתפתחים, טכנולוגיות משתנות, דרישות משימה חדשות מופיעות.כדי להישאר שימושי, תיעוד האדריכלות חייב להיות חפץ חי העובר ניהול תצורה ממושמעת.ייסד צוהר לסקירות - רבע עבור תוכניות פעיל, מדי שנה עבור מערכות ממשלתיות קבועות - וקשור עדכונים לשלב ניטור מתמשך DoD קרן.R.MF כל עדכון צריך לכלול שינוי כי לזהות מה, מדוע שינוי, שינוי, ומדוע, שינוי, כלומר, מעקב, החליקטיבי, החל מ-2.1.
כלים אוטומטיים יכולים לסייע על ידי יצירת התראות כאשר מרכיב מקושר משתנה בתצוגה אחת המשפיעה על אחרים.לדוגמה, אם מודל הסתמכות על אבטחה ב- SV-1 הוחלף עם מוצר חדש יותר, השינוי צריך להיות מודבק לפעילויות OV-5 תלויות באפליקציית אבטחה זו, ו- DIV-2 תכונות נתונים המשתמשות ביכולות ניהול ההצפנה שלו.
Best Practice 6: Engage Cross-Disciplinary Teams
אדריכלות אבטחה לא ניתן לפתח בארכיון.התיעוד האבטחה של דו-AF דורש שיתוף פעולה בין מהנדסי אבטחה, ארכיטקטים במערכת, בעלי משימה, אנשי מקצוע של רכישת, מהנדסי רשת וקצינים פרטיות.כל בעל מניות מביא פרספקטיבה ייחודית המשפיעה על הדעות ועל רמת הפרטים.לדוגמה, בעלי המשימה יכולים לאמת כי OV-1 מושג תפעולי מייצג במדויק את מחסומים ביטחוניים; מהנדסים ברשת יכולים לאשר כי הגדרות SV-1 מכבדות רוחב פס רוחב פס וכיסוי מוקדם של בדיקות הפעלה (או-על-ידי שימוש) באופן מדויק.
בעת בניית צוות בין-תחומי, להקצות אדריכל אבטחה מוביל האחראי על קוהרנטיות של השקפות האבטחה על פני כל מסמך הגדרת המסמכים.אדם זה חייב להיות מלומד הן מתודולוגיה דו-AF והן לתחום אבטחת סייבר.בנוסף, כולל גם מד"ל נתונים שיכול להבטיח את השקפות DIV מסווגות כראוי וגישה מבוקרת - לאחר הכל, תיעוד האדריכלות הביטחוני עצמו עשוי להכיל פרטים רגישים על פרצות והגנה על צוות.
Best Practice 7: Leverage Visual Diagrams and Storytelling
בעוד שהשקפות דו-AF ויזואליות מטבען, מסמכי אדריכלות אבטחה רבים עדיין מסתמכים במידה רבה על טבלאות ורשימות טקסט-כבדות. כדי לשפר את התקשורת, להשקיע בתרשיםים איכותיים שמספרים סיפור ברור.לדוגמה, גרפי של OV-1 יכול להשתמש באיקונים כדי לתאר משתמשים, תוקפים, דימות הגנה וזרימת נתונים בתרחיש משימה, עם צבע כדי לציין גבולות.
טכניקות Storyboarding יכולות לעזור לנסח את הארכיטקטורה עבור קהלים שונים.למנהיגים בכירים, ליצור סט סיכום של נושאים המדגישים יכולות אבטחה מפתח ותנוחות סיכון.עבור קבוצות טכניות, לייצר נופים מפורטים עם פרמטרים ומפרט תצורה של ממשקים עקביים: לדוגמה, "משתמש אותנטי דרך CAC (OV-5) תהליך הזהות מכנה את שירות PKI (SV-4) מאוחסנים ב-140 ביקורות מתקדמות על גבי אלגוריתם של ניהול מידע מדויק יותר (להלן: לינוקס) ו-DPS) כ-D.
כתובת: DoDAF Security Documentation
גם עם שיטות טובות יותר במקום, מתרגלים נתקלים בקשיים חוזרים.אתגר אחד הוא המתח בין מקיפים לבין מיומנויות קריאה.אדריכלים של אבטחה מרגישים לעתים קרובות לחץ לתעד כל שליטה אפשרית, המוביל לעמדות תצוגה מסיביות שאף אחד לא קורא.הפתרון הוא לתעד מראש - לא כל הבקרות צריכות את השקפתם. להתמקד בפקדים שזוהו כסיכון קריטי או גבוה בהערכה של סיכוני אבטחת סייבר של המערכת. אתגר נוסף הוא שמירה על עקביות כאשר מודלים מרובים כדי לתרום לסימון משותף עם דבקות ואימות להתאמה אוטומטית.
אתגר שלישי הוא טיפול במערכות אבטחה דינמיות כגון ארכיטקטורות אפס אמון שבו גבולות אמון משתנים בהתאם להקשר. תצוגות דו-AF מסורתיות, המיועדות במערכות סטטיות, ייתכן שיהיה צורך להשלים עם נופים המבוססים על יכולת המתארת התנהגויות הסתגלותיות. אדריכלים יכולים להרחיב את DoDAF על ידי הוספת דיאגרמות מכונה המדינה או להשתמש במקרים בתוך נקודת המבט של OV כדי ללכוד החלטות נאמנות דינמיות.
כלים וטכנולוגיות לאדריכלות אבטחת דו-AF
(הופנה מהדף ⁇ ) , (החלים) (המכונה) , ⁇ ) , (ה) ,(D)) , ⁇ (ה) , ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
ללא קשר לכלי, הפלט חייב להיות משותף עם בעלי עניין אשר עשויים שלא להיות גישה לתוכנה הדוגמית.יצוא צפיות כ- PDF ברזולוציה גבוהה עם אינדקס קליק עבור מסמכים גדולים. לשמור על פורטל אדריכלות מקוונת (למשל, באמצעות SharePoint או Confluence) המאפשרת קריאה גישה לגרסאות העדכניות ביותר, עם תגי metadata עבור סיווג אבטחה.
מסקנה
תיעוד ארכיטקטורת אבטחה באמצעות DoDAF הוא משמעת שיטתית השואפת בהירות, עמידה וביטחון. על ידי הגדרת מטרות ברורות, בחירת השקפות מתאימות, שילוב סטנדרטים, שמירה על עקביות, אימוץ שינוי, שיתוף פעולה רחב, ושימוש בויזואליות עוצמתיות, אדריכלים אבטחה יכולים ליצור תיעוד שלא רק ביישומי רכישה, אלא גם משפר את היציבה האיכותית של מסמכי ארכיטקטורה מבוססת דו-AF, משלמים דיבידנדים לאורך כל מסגרות הפיתוח האופציונליות, אלא גם את כל אחד, תוך כדי שיפור אמיתי, אלא גם את כל אמצעי האבטחה, תוך שיפור בפועל, תוך שיפור יעילותו של אבטחה, תוך שיפור יעילות גבוהה.
לקריאה נוספת, מתייחס ל-FLT:0 (DAF 2.02 מפרט את ה-FLT:1 ואת ה-FLT:2NIST SP 800-53 Rev. 5035: 5035) קטלוג הבקרה של משאבים אלה מספקים את ההקשר הסמכותי ואת הפרטים הדרושים כדי ליישם את התרגילים המפורטים כאן עם דיוק.