ГОСТ Р 56045—2014/ISO/IEC TR 27008:2011
Продолжение таблицы А.З
1.2Практическое ру
ководство
Проверить, таковы ли установки конфигурации системы, как
описано в документах, определяющих привилегии. Метод про
верки действия привилегий различается в зависимости от ар
хитектуры систем.
Примеры метода проверки действия привилегий:
1)(в случае мэйнфрейма) проверить, является ли состоя
ние использования привилегий соответствующим, посредст
вом проверки отчета RACF11;
2)(в случае UNIX. Linux или Windows) проверить, является
ли состояние использования привилегий соответствующим,
путем изучения журналов регистрации, показывающих исполь
зование привилегий.
Примечания
1RACF - это связующее программное обеспечение менеджмента
безопасности в мэйнфрейме.
2 В UNIX или Unux рискованно проверять только вход в систему с
полномочиями суперпользователя для исследования несоответст
вующего использования привилегий суперпользователя. Причина
этого заключается в том. что обычный пользователь может стать су
перпользователем. использовав команду «su» после входа в систему
UNIX или Unux.
Предполагаемые
свидетельства
- Документация определения привилегий
- Список управления доступом
- Отчет RACF
Метод
Изучение/Наблюдение
2 Стандарт
реализа
ции безо
пасности
Привилегии должны быть назначены другому идентификатору пользователя, от
личному от того, который применяется для обычного использования в бизнесе
Техниче
ское при
мечание к
стандарту
реализа
ции безо
пасности
В случае доступа по привилегиям существует возможность несанкционированной
деятельности по случайности, и ситуация использования привилегий регулярно
становится очагом несанкционированного доступа.
Если деятельность не требует привилегий, пользователи должны использовать
стандартный идентификатор. Если разрешен вход в систему по привилегии «су
перпользователь». то из журнала регистрации невозможно идентифицировать,
кто входит в систему
2.1Практическое ру
ководство
Проверить, имеют ли привилегированные пользователи обыч
ный идентификатор пользователя помимо привилегированно го
идентификатора, путем наблюдения за ACLs систем
Предполагаемые
свидетельства
- Список управления доступом
Метод
Изучение/Наблюдение
" RACF (Resourceaccesscontrol facility)- средство управления доступом к ресурсу.
29