1. Xavfsizlik auditi


Imtiyozlar ishlatish auditi (



Download 416,62 Kb.
bet8/14
Sana14.02.2022
Hajmi416,62 Kb.
#447631
1   ...   4   5   6   7   8   9   10   11   ...   14
7. Imtiyozlar ishlatish auditi (Аудит использования привилегий)
Foydalanuvchi tomonidan berilgan huquqdan foydalanishga bo'lgan har bir urinishi nazoratini kerakligini aniqlaydi.
Agar ushbu parametr sozlangan bo'lsa, muvaffaqiyat yoki muvaffaqiyatsiz auditni o'rnatish yoki ushbu turdagi hodisalarni auditini umuman o'chirib qo'yish mumkin. Auditdagi muvaffaqiyat deganda foydalanuvchi huquqining har bir muvaffaqiyatli qo'llanilishi uchun audit yozuvini yaratish tushuniladi. Muvaffaqiyatsiz audit - bu foydalanuvchi huquqlarining har bir muvaffaqiyatsiz ishlatilishi uchun audit yozuvini yaratish. Auditni o'chirish uchun ushbu parametr sozlamasining Xususiyatlar (Свойства) oynasida Quyidagi siyosat parametrlarini belgilash (Определить следующие параметры политики) katagiga belgi qo'yish va Muvaffaqiyat (Успех) va Muvaffaqiyatsiz (Отказ) katakchalaridan olib tashlash kerak.
Odatda: imtiyozlar ishlatish auditi, auditi muvaffaqiyatli yoki audit muvaffaqiyatsizligi uchun o'rnatilgan bo'lsa ham, quyidagi foydalanuvchi huquqlarini qo'llashga urinishlar tekshirilmaydi.
Kesish orqali teqshirishni aylanib o'tish (Обход перекрестной проверки);
Dasturlari nosozliklarni tuzatish (Отладка программ);
Belgilash ob'ektini yaratish (Cоздание маркерного объекта);
Jarayon darajasi markerini almashtirish (Замена маркера уровня процесса);
Xavfsizlik jurnallarini yaratish (Создание журналов безопасности);
Fayllar va kataloglarni arxivlash (Архивирование файлов и каталогов);
Fayl va katalogni qayta tiklash (Восстановление файлов и каталогов).
Kesish orqali teqshirishni aylanib o'tishni (bypass traversal cheking) ma'nosi juda oddiy: Agar foydalanuvchiga kirish taqiqlangan papkaz bo'lsa va unda ushbu foydalanuvchiga kirish huquqi ochiq bo'lgan fayl bo'lsa, u ushbu papkaga kira olmaydi (uning tarkibini ko'rib chiqish taqiqlangan), lekin u fayl nomini aniq bilib uni papka\fayl to'liq yo'lidan foydalanib ochadi. Odatda, bu qoida hamma uchun ruxsat etiladi. Agar foydalanuvchilarni chetlab o'tishni taqiqlash taqiqlansa, ular saqlangan papkaga kirish uchun yopiq bo'lsa, ular aniq ruxsatlarga ega bo'lgan fayllarga kirish huquqiga ega bo'lmaydi.

Download 416,62 Kb.

Do'stlaringiz bilan baham:
1   ...   4   5   6   7   8   9   10   11   ...   14




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish