การ ออก แบบ และ วิเคราะห์ ทาง วิศวกรรม
หลุม พราง ทั่ว ไป ใน การ ออก แบบ ระบบ ความ ปลอด ภัย และ วิธี การ ลด ความ เสี่ยง
Table of Contents
การ ออก แบบ ระบบ ปฏิบัติ การ ที่ ปลอด ภัย เกี่ยว ข้อง กับ การ รับมือ กับ ข้อ ท้าทาย หลาย อย่าง ที่ อาจ ทํา ให้ ระบบ นี้ ไม่ มั่นคง.
ควบคุมการเข้าใช้แบบไม่จุลภาค
ข้อผิดพลาดหนึ่งทั่วไปคือ กลไกการเข้าใช้ไม่เพียงพอ เมื่อสิทธิ์ที่อนุญาตไม่ถูกต้อง ผู้ใช้ที่ไม่ได้รับอนุญาตอาจจะเข้าถึงข้อมูลหรือการทํางานของระบบได้ การเพิ่มความเข้มงวด การควบคุมบทบาทต่าง ๆ นั้น ช่วยจํากัดสิทธิ์ผู้ใช้เฉพาะสิ่งที่จําเป็นเท่านั้น
วิธีการการตรวจสอบสิทธิ์แบบ weak
การใช้วิธีการตรวจสอบความถูกต้องที่อ่อนแอหรือล้าสมัย สามารถนําไปสู่การละเมิดความปลอดภัยได้ การใช้การตรวจสอบสิทธิ์ที่มีประสิทธิภาพและเพิ่มประสิทธิภาพในการใช้งานหลาย ๆ ตัวประกอบ และการปรับปรุงโพรโทคอลการตรวจสอบระบบเป็นประจํา จะช่วยเพิ่มความปลอดภัยของระบบ และป้องกันการเข้าใช้ที่ไม่ได้รับอนุญาต
การ ขยาย ตัว ของ กระบวนการ อย่าง ไม่ พอ
การ ไม่ แยก ตัว อยู่ ต่าง หาก อย่าง เหมาะ สม อาจ ทํา ให้ รหัส ที่ มุ่ง ร้าย แพร่ กระจาย หรือ เพิ่ม สิทธิ พิเศษ ให้ มาก ขึ้น.
การ ละเลย การ ปรับ ปรุง และ การ ติด ต่อ เป็น ประจํา
การสร้างกระบวนการปรับปรุงตามปกติ ทําให้แน่ใจว่าระบบความปลอดภัยจะทํางานทันที ปิดการเกิดการโจมตีที่อาจเกิดขึ้น
การ รักษา ความ ปลอด ภัย ทั่ว ไป เพื่อ ให้ อิ่ม ใจ
- ควบคุมการใช้แบบบทบาท (RBC)
- การตรวจสอบสิทธิ์แบบมัลติเอนต์ (MFA)
- การแยกโพรเซสและการฝังกล่องทราย
- การปรับปรุงความปลอดภัยตามปกติ
- การติดตามและบันทึกการบันทึกการลงข้อมูล Audit