Table of Contents
Thiết kế hệ điều hành an toàn bao gồm việc giải quyết những thách thức có thể gây tổn hại đến tính trung kiên của hệ thống.
Điều khiển truy cập không đủ mực
Một lỗi chung là không đủ khả năng kiểm soát truy cập. Khi quyền truy cập không được thực hiện đúng, người dùng không được phép có thể truy cập dữ liệu nhạy hoặc chức năng hệ thống. Việc sử dụng nghiêm ngặt, dựa vào vai trò truy cập giúp hạn chế quyền truy cập người dùng chỉ những điều cần thiết.
Phương pháp xác thực yếu
Dùng phương pháp xác thực yếu hoặc lỗi thời có thể dẫn tới lỗ hổng bảo mật. Việc làm việc xác thực mạnh mẽ, đa chức năng và thường cập nhật các giao thức xác thực nâng cao hệ thống bảo mật và ngăn cản truy cập trái phép.
Sự cô lập không đủ
Không thể tự cô lập được quá trình có thể cho phép mật mã độc hại lan truyền hoặc tăng quyền lợi.
Bỏ qua các cập nhật và đắp vá đều đặn
Hệ điều hành không được cập nhật thường xuyên dễ bị khai thác. Thiết lập một tiến trình cập nhật thường xuyên bảo đảm các vá an ninh được áp dụng ngay, đóng các véc- tơ tấn công tiềm năng.
Đặc điểm an ninh chung của người ta là được khích lệ
- Điều khiển truy cập dựa trên vai trò (RBAC)
- Xác thực nhiều vật thể (MFA)
- Quá trình cô lập và hộp cát
- Cập nhật an ninh thường xuyên
- Phát âm và theo dõi