18,106 matches
-
permis accesul la conținutul unei resurse redată sistemului după utilizarea ei (C); 2. sistemul ne va asigura că un utilizator nu va putea să acceseze conținutul anterior al unei resurse care i-a fost alocată acelui utilizator de sistem (C). Privilegiile. Un privilegiu îi va permite unui utilizator să execute o operațiune sau să dea o comandă specială pe linia securității, care, implicit, i-ar fi refuzată. Privilegiile trebuie să fie riguros controlate, iar utilizatorii ce le dețin trebuie să fie
[Corola-publishinghouse/Science/2140_a_3465]
-
la conținutul unei resurse redată sistemului după utilizarea ei (C); 2. sistemul ne va asigura că un utilizator nu va putea să acceseze conținutul anterior al unei resurse care i-a fost alocată acelui utilizator de sistem (C). Privilegiile. Un privilegiu îi va permite unui utilizator să execute o operațiune sau să dea o comandă specială pe linia securității, care, implicit, i-ar fi refuzată. Privilegiile trebuie să fie riguros controlate, iar utilizatorii ce le dețin trebuie să fie răspunzători de
[Corola-publishinghouse/Science/2140_a_3465]
-
al unei resurse care i-a fost alocată acelui utilizator de sistem (C). Privilegiile. Un privilegiu îi va permite unui utilizator să execute o operațiune sau să dea o comandă specială pe linia securității, care, implicit, i-ar fi refuzată. Privilegiile trebuie să fie riguros controlate, iar utilizatorii ce le dețin trebuie să fie răspunzători de acțiunile ce le vor întreprinde sub efectul lor. Sistemul va susține un mecanism al privilegiilor care să îndeplinească următoarele cerințe: 1. privilegiile separate vor fi
[Corola-publishinghouse/Science/2140_a_3465]
-
specială pe linia securității, care, implicit, i-ar fi refuzată. Privilegiile trebuie să fie riguros controlate, iar utilizatorii ce le dețin trebuie să fie răspunzători de acțiunile ce le vor întreprinde sub efectul lor. Sistemul va susține un mecanism al privilegiilor care să îndeplinească următoarele cerințe: 1. privilegiile separate vor fi asociate grupurilor de operațiuni sau comenzi înrudite pe linia securității (C): a) vor fi asociate privilegii separate și distincte pentru operațiuni importante distincte referitoare la securitate (R), b) privilegiile care
[Corola-publishinghouse/Science/2140_a_3465]
-
ar fi refuzată. Privilegiile trebuie să fie riguros controlate, iar utilizatorii ce le dețin trebuie să fie răspunzători de acțiunile ce le vor întreprinde sub efectul lor. Sistemul va susține un mecanism al privilegiilor care să îndeplinească următoarele cerințe: 1. privilegiile separate vor fi asociate grupurilor de operațiuni sau comenzi înrudite pe linia securității (C): a) vor fi asociate privilegii separate și distincte pentru operațiuni importante distincte referitoare la securitate (R), b) privilegiile care permit trecerea sau sunt superioare mecanismelor de
[Corola-publishinghouse/Science/2140_a_3465]
-
acțiunile ce le vor întreprinde sub efectul lor. Sistemul va susține un mecanism al privilegiilor care să îndeplinească următoarele cerințe: 1. privilegiile separate vor fi asociate grupurilor de operațiuni sau comenzi înrudite pe linia securității (C): a) vor fi asociate privilegii separate și distincte pentru operațiuni importante distincte referitoare la securitate (R), b) privilegiile care permit trecerea sau sunt superioare mecanismelor de control al accesului vor fi separate și distincte de toate celelalte privilegii (R); 2. un utilizator va beneficia de
[Corola-publishinghouse/Science/2140_a_3465]
-
al privilegiilor care să îndeplinească următoarele cerințe: 1. privilegiile separate vor fi asociate grupurilor de operațiuni sau comenzi înrudite pe linia securității (C): a) vor fi asociate privilegii separate și distincte pentru operațiuni importante distincte referitoare la securitate (R), b) privilegiile care permit trecerea sau sunt superioare mecanismelor de control al accesului vor fi separate și distincte de toate celelalte privilegii (R); 2. un utilizator va beneficia de un privilegiu, astfel încât să poată solicita operațiunea corespunzătoare (C): a) în acest caz
[Corola-publishinghouse/Science/2140_a_3465]
-
linia securității (C): a) vor fi asociate privilegii separate și distincte pentru operațiuni importante distincte referitoare la securitate (R), b) privilegiile care permit trecerea sau sunt superioare mecanismelor de control al accesului vor fi separate și distincte de toate celelalte privilegii (R); 2. un utilizator va beneficia de un privilegiu, astfel încât să poată solicita operațiunea corespunzătoare (C): a) în acest caz va fi o interfață a unui program de aplicații (API) care să permită unei aplicații cu privilegii să-și atribuie
[Corola-publishinghouse/Science/2140_a_3465]
-
și distincte pentru operațiuni importante distincte referitoare la securitate (R), b) privilegiile care permit trecerea sau sunt superioare mecanismelor de control al accesului vor fi separate și distincte de toate celelalte privilegii (R); 2. un utilizator va beneficia de un privilegiu, astfel încât să poată solicita operațiunea corespunzătoare (C): a) în acest caz va fi o interfață a unui program de aplicații (API) care să permită unei aplicații cu privilegii să-și atribuie în mod dinamic privilegiile sale (R), b) sistemul va
[Corola-publishinghouse/Science/2140_a_3465]
-
de toate celelalte privilegii (R); 2. un utilizator va beneficia de un privilegiu, astfel încât să poată solicita operațiunea corespunzătoare (C): a) în acest caz va fi o interfață a unui program de aplicații (API) care să permită unei aplicații cu privilegii să-și atribuie în mod dinamic privilegiile sale (R), b) sistemul va oferi un mecanism pentru asocierea privilegiilor cu identificatorii utilizatorilor. Utilizarea mecanismului va solicita un privilegiu separat și distinct (C). 6.7.3.3.Auditultc "6.7.3.3
[Corola-publishinghouse/Science/2140_a_3465]
-
utilizator va beneficia de un privilegiu, astfel încât să poată solicita operațiunea corespunzătoare (C): a) în acest caz va fi o interfață a unui program de aplicații (API) care să permită unei aplicații cu privilegii să-și atribuie în mod dinamic privilegiile sale (R), b) sistemul va oferi un mecanism pentru asocierea privilegiilor cu identificatorii utilizatorilor. Utilizarea mecanismului va solicita un privilegiu separat și distinct (C). 6.7.3.3.Auditultc "6.7.3.3. Auditul" Auditul va contribui la responsabilizări, prin
[Corola-publishinghouse/Science/2140_a_3465]
-
corespunzătoare (C): a) în acest caz va fi o interfață a unui program de aplicații (API) care să permită unei aplicații cu privilegii să-și atribuie în mod dinamic privilegiile sale (R), b) sistemul va oferi un mecanism pentru asocierea privilegiilor cu identificatorii utilizatorilor. Utilizarea mecanismului va solicita un privilegiu separat și distinct (C). 6.7.3.3.Auditultc "6.7.3.3. Auditul" Auditul va contribui la responsabilizări, prin oferirea „urmelor” lăsate de acțiunile utilizatorilor. Acțiunile sunt asociate cu utilizatorii
[Corola-publishinghouse/Science/2140_a_3465]
-
interfață a unui program de aplicații (API) care să permită unei aplicații cu privilegii să-și atribuie în mod dinamic privilegiile sale (R), b) sistemul va oferi un mecanism pentru asocierea privilegiilor cu identificatorii utilizatorilor. Utilizarea mecanismului va solicita un privilegiu separat și distinct (C). 6.7.3.3.Auditultc "6.7.3.3. Auditul" Auditul va contribui la responsabilizări, prin oferirea „urmelor” lăsate de acțiunile utilizatorilor. Acțiunile sunt asociate cu utilizatorii individuali pentru toate evenimentele importante pe linia securității și
[Corola-publishinghouse/Science/2140_a_3465]
-
fie corelate la nivelul tuturor punctelor de conectare din sistem. Mecanismul care asigură înregistrarea datelor de auditare trebuie să fie adaptat cerințelor fiecărui sistem. Atât datele, cât și mecanismele folosite pentru stabilirea datelor înregistrate cu acest scop sunt protejate prin privilegii. Următoarele cerințe vor asigura o înregistrare performantă a datelor de auditare: 1. sistemul va oferi un mecanism pentru generarea datelor necesare auditării securității, care conțin informațiile necesare ușurării investigării unei fapte anterioare. Sistemul va sprijini o interfață a unui program
[Corola-publishinghouse/Science/2140_a_3465]
-
auditare: 1. sistemul va oferi un mecanism pentru generarea datelor necesare auditării securității, care conțin informațiile necesare ușurării investigării unei fapte anterioare. Sistemul va sprijini o interfață a unui program de aplicații (API) care să permită unei aplicații ce are privilegii să adauge date la probele adunate pentru auditarea securității sau la un sistem de urmărire a securității specific aplicațiilor (C); 2. sistemul va oferi o responsabilizare a tuturor utilizatorilor pentru toate evenimentele de securitate. Informațiile de identificare a utilizatorilor asociate
[Corola-publishinghouse/Science/2140_a_3465]
-
utilizatorul activ să poată fi făcut responsabil pentru întreaga lui perioadă de activitate din sistem (C); 3. sistemul va proteja probele de auditare a securității împotriva accesului neautorizat (C): a) întreținerea și managementul fișierului cu probele auditării securității vor necesita privilegii (C), b) sistemul ar trebui să sprijine posibilitatea păstrării datelor privind probele de audit al securității în format criptat (R); 4. sistemul va oferi un mecanism de control dinamic, în timpul funcționării normale a sistemului, precum și pentru înregistrarea tipurilor de evenimente
[Corola-publishinghouse/Science/2140_a_3465]
-
sistemul va oferi un mecanism de control dinamic, în timpul funcționării normale a sistemului, precum și pentru înregistrarea tipurilor de evenimente. Mecanismul va permite dezactivarea selectivă a înregistrării evenimentelor auditate implicit, dar și activarea și dezactivarea altor evenimente. Utilizarea mecanismului presupune folosirea privilegiilor (C): a) nu va fi posibilă dezactivarea înregistrării activităților care solicită privilegii (C), b) sistemul va înregistra orice modificare a setului de evenimente auditate (C); 5. sistemul va proteja mecanismele de control al auditării împotriva accesului neautorizat (C); 6. implicit
[Corola-publishinghouse/Science/2140_a_3465]
-
sistemului, precum și pentru înregistrarea tipurilor de evenimente. Mecanismul va permite dezactivarea selectivă a înregistrării evenimentelor auditate implicit, dar și activarea și dezactivarea altor evenimente. Utilizarea mecanismului presupune folosirea privilegiilor (C): a) nu va fi posibilă dezactivarea înregistrării activităților care solicită privilegii (C), b) sistemul va înregistra orice modificare a setului de evenimente auditate (C); 5. sistemul va proteja mecanismele de control al auditării împotriva accesului neautorizat (C); 6. implicit, sistemul va face ca o înregistrare să fie scrisă printre probele auditului
[Corola-publishinghouse/Science/2140_a_3465]
-
cel puțin unul dintre următoarele evenimente: a) tentativă eșuată de autentificare a utilizatorului (C), b) tentativă de accesare a resurselor stopată de mecanismul de control al accesului la resurse (C), c) tentative, încununate sau nu cu succes, de obținere a privilegiilor (C), d) activitățile care solicită privilegii (C), e) acces încununat cu succes la resursele principale ale securității (C), f) schimbarea informațiilor de securitate ale utilizatorilor (C), g) schimbarea setului de privilegii asociate unui utilizator (C), h) schimbarea dreptului de acces
[Corola-publishinghouse/Science/2140_a_3465]
-
a) tentativă eșuată de autentificare a utilizatorului (C), b) tentativă de accesare a resurselor stopată de mecanismul de control al accesului la resurse (C), c) tentative, încununate sau nu cu succes, de obținere a privilegiilor (C), d) activitățile care solicită privilegii (C), e) acces încununat cu succes la resursele principale ale securității (C), f) schimbarea informațiilor de securitate ale utilizatorilor (C), g) schimbarea setului de privilegii asociate unui utilizator (C), h) schimbarea dreptului de acces la resurse (C), i) schimbarea configurației
[Corola-publishinghouse/Science/2140_a_3465]
-
tentative, încununate sau nu cu succes, de obținere a privilegiilor (C), d) activitățile care solicită privilegii (C), e) acces încununat cu succes la resursele principale ale securității (C), f) schimbarea informațiilor de securitate ale utilizatorilor (C), g) schimbarea setului de privilegii asociate unui utilizator (C), h) schimbarea dreptului de acces la resurse (C), i) schimbarea configurației de securitate a sistemului (C), j) modificarea softului furnizat de utilizator (C); 7. sistemul va avea un mecanism pentru activarea sau dezactivarea înregistrării altor evenimente
[Corola-publishinghouse/Science/2140_a_3465]
-
C), i) schimbarea configurației de securitate a sistemului (C), j) modificarea softului furnizat de utilizator (C); 7. sistemul va avea un mecanism pentru activarea sau dezactivarea înregistrării altor evenimente care să constituie probe de audit al securității. Mecanismul solicită folosirea privilegiilor. Evenimentele vor include, cel puțin, următoarele elemente: a) tentativele utilizatorilor de autentificare încununate cu succes (C), b) crearea și ștergerea resurselor (C), c) acces la fișierul de pe disc (C), d) acces la fișierul de pe bandă magnetică (C), e) execuția programului
[Corola-publishinghouse/Science/2140_a_3465]
-
b) inițierea acțiunii de oprire a sistemului de securitate (C); 15. sistemul va oferi mijloace pentru monitorizarea activităților (adică, vor fi memorate tastele apăsate) unor terminale anume sau conectările în timp real la rețea. Folosirea acestor mijloace va necesita un privilegiu distinct, separat (C). Raportarea datelor. Odată ce datele auditului au fost înregistrate, ele sunt analizate și raportate. Rapoartele se pot întocmi la cerere sau când se declanșează alarma din cauza detectării unor violări ale securității. Următoarele cerințe vin în sprijinul acțiunii de
[Corola-publishinghouse/Science/2140_a_3465]
-
unor violări ale securității. Următoarele cerințe vin în sprijinul acțiunii de raportare a datelor: 1. sistemul trebuie să prevadă un mecanism de raportare a alarmelor, specificând modul de raportare (de exemplu, unde și către cine). Utilizarea acestui mecanism presupune folosirea privilegiilor (C); 2. sistemul va oferi mijloace de analiză a auditării postcolectare date, prin intermediul cărora să poată realiza rapoarte bazate pe excepții, rapoarte de sinteză, dar și detaliate, referitoare la o anumită problemă, utilizatori sau componente ale comunicației. Folosirea acestor mijloace
[Corola-publishinghouse/Science/2140_a_3465]
-
va oferi mijloace de analiză a auditării postcolectare date, prin intermediul cărora să poată realiza rapoarte bazate pe excepții, rapoarte de sinteză, dar și detaliate, referitoare la o anumită problemă, utilizatori sau componente ale comunicației. Folosirea acestor mijloace presupune apelul la privilegii (C): a) sistemul va oferi un mijloc prin care să se realizeze verificarea independentă și selectivă a acțiunilor oricărui sau oricăror utilizatori, inclusiv a celor privilegiați, pe baza identității individuale a utilizatorului (C), b) sistemul va oferi un mijloc prin
[Corola-publishinghouse/Science/2140_a_3465]