Aracılığıyla paylaş


C2 Düzeyi Güvenlik

Aşağıdaki liste, ABD Savunma Bakanlığı tarafından tanımlandığı gibi C2 düzeyinde güvenliğin en önemli gereksinimlerinden bazılarını içerir:

  • Tek tek kullanıcılara veya adlandırılmış kullanıcı gruplarına erişim vererek veya reddederek kaynağa erişimi denetlemek mümkün olmalıdır.
  • Bellek, bir işlemi boşaltıldıktan sonra içeriğinin okunamaması için korunmalıdır. Benzer şekilde, NTFS gibi güvenli bir dosya sisteminin silinen dosyaları okunmaya karşı koruması gerekir.
  • Kullanıcıların oturum açtıklarında kendilerini parolayla gibi benzersiz bir şekilde tanımlamaları gerekir. Tüm denetlenebilir eylemler, eylemi gerçekleştiren kullanıcıyı tanımlamalıdır.
  • Sistem yöneticilerinin güvenlikle ilgili olayları denetleyebilmesi gerekir. Ancak, güvenlikle ilgili olaylar denetim verilerine erişim yetkili yöneticilerle sınırlı olmalıdır.
  • Sistem, çalışan sistemin veya diskte depolanan sistem dosyalarının değiştirilmesi gibi dış girişim veya kurcalamalara karşı korunmalıdır.