C2 szintű biztonság

Az alábbi lista tartalmazza a C2 szintű biztonság néhány legfontosabb követelményét, amelyeket az Egyesült Államok Védelmi Minisztériuma határoz meg:

  • Az erőforrásokhoz való hozzáférést úgy lehet szabályozni, hogy egyéni felhasználókat vagy elnevezett felhasználói csoportokat engedélyeznek vagy tiltanak le.
  • A memóriát védeni kell, hogy tartalma ne legyen olvasható egy folyamat után, felszabadítsa azt. Hasonlóképpen, a biztonságos fájlrendszernek, például az NTFS-nek is védenie kell a törölt fájlokat az olvasástól.
  • A felhasználóknak egyedi módon kell azonosítaniuk magukat, például jelszóval, amikor bejelentkeznek. Minden naplózható műveletnek azonosítania kell a műveletet végrehajtó felhasználót.
  • A rendszergazdáknak képesnek kell lenniük a biztonsággal kapcsolatos események naplózására. A biztonsággal kapcsolatos események naplózási adataihoz való hozzáférést azonban a jogosult rendszergazdákra kell korlátozni.
  • A rendszert védeni kell külső interferencia vagy illetéktelen beavatkozás ellen, például a futó rendszer vagy a lemezen tárolt rendszerfájlok módosítása ellen.