Руководство по ксз. Часть 2 русб. 10015-01 97 01-2 Листов 62



Скачать 209,39 Kb.
Pdf просмотр
страница9/31
Дата05.03.2023
Размер209,39 Kb.
#205403
ТипРуководство
1   ...   5   6   7   8   9   10   11   12   ...   31
Связанные:
Ruk KSZ 2

1.2.18. mac-chmac
Проверка изменения меток безопасности командой
CHMAC
, а так же правильность работы правил и триггеров для этой операции (
ON CHMAC
) заключается создании тестовых объектов, правил и триггеров и попытках установки и изменения меток безопасности записей.
При этом оценивается возможность выполнения команды
CHMAC
, если он имеет привилегию изменения метки безопасности, и корректность работы механизмов правил и триггеров для этой операции.
1.2.19. mac-copy-file-deny
Проверка запрета работы команды
COPY
при выводе данных в файл заключается в попытках ввода-вывода в файл на сервере защищенных данных командой
COPY
при установленном запрете этой операции. При этом проверяется, что никакой пользователь,
даже обладающий привилегиями суперпользователя БД, не может выполнить действия по вводу-выводу защищенных данных в файл на сервере.
1.2.20. mac-copy-file
Проверка работы команды ввода-вывода
COPY
при работе с файлами заключает- ся в попытках ввода-вывода в файл на сервере защищенных данных командой
COPY
в случае разрешения этой операции. Проверяется, что операцию может выполнить только пользователь, обладающий привилегиями суперпользователя БД. Вычисленная в процессе вывода максимальная метка безопасности данных назначается результирующему файлу с данными при наличии у системного пользователя postgres привилегии назначения меток безопасности.
1.2.21. mac-copy-std
Проверка работы команды ввода-вывода
COPY
при работе со стандартными потока- ми заключается в попытках ввода-вывода в стандартные потоки stdin
/
stdout защищенных данных командой
COPY
. Операция осуществляет вывод на стороне клиента. Проверяется,
что при выполнении операции применяется мандатный метод контроля доступа.
1.2.22. mac-create
Проверка создания объектов и автоматического назначения меток безопасности за- ключается в создании объектов БД, для которых предусмотрена защита мандатным методом контроля доступа. При этом оценивается соответствие метки безопасности, назначенной создаваемым объектом, и текущей метки безопасности сессии пользователя.


18
РУСБ.10015-01 97 01-2

Скачать 209,39 Kb.

Поделитесь с Вашими друзьями:
1   ...   5   6   7   8   9   10   11   12   ...   31




База данных защищена авторским правом ©psihdocs.ru 2023
обратиться к администрации

    Главная страница