ZGN 1.1

Namen

Zagotavljenje 1.1, v okviru katerega bodo odpravljene trenutne pomakljivosti

Cilji

- Varovanje podatkov - Varnost sistema - Odzivnost sistema - Kazalniki zagotavlanja

Team

- Dominik Božič - Matjaž Wiegele - Blaž Mertelj - Rok Gregorič

Obseg

Varovanje podatkov
  1. korigrati backup policy (tedensko ?)
  2. hitrost kopiranja - pravilna uporaba scsi kernel modulov
  3. moznost implementacije incrementalenega backup-a (rsync, TSM)
Varnost sistema
  1. backup scenarij (pripravi DB do 19.2)
  2. intrudion detection/prevention v PIO (pripravi DB do 12.3, ce je mozno ze kake
  3. ethical hacking (informacije do 19.2)
    1. arnes (official ne se pa da kaj zment)
    2. real security - etical hacking (se pozanima MW do 19.2)
    3. nekaj primerov je opisanih http://www.hardened-php.net/advisory_232005.105.html in http://www.datensalat.eu/~fabian/cve/CVE-2008-3101-vtigerCRM.html. En primer: http://kokla.atol.si/atol/index.php?module=Home&action=UnifiedSearch&query_string=„><script>alert('Good%20morning!');</script> v 5.0.4 naj bilo precej stvari odpravljenih …
  4. DB zagotovit dostop do SGN-ja + predstavitev (splanira RG do 19.2)
  5. nadzor hardware-a (ILO, smartd)
Odzivnost sistema
  1. pregledati tabele PIO dostopne case uporabnikov (pripravi RG do 19.2)
  2. v primeru nedostopnosti strani servira firewall mantainance page
  3. prepreciti thrashing (v primeru pretiranega povecevanja zahtev oz. zmanjsevanja dostopnih casov prepreciti serviranje)
Merjenje zagotavljanja
  1. predlog ocenjevanja uspesnosti zagotavljanja (pripravi RG do 19.2)
  2. implemetirati redni audit
  3. 2008/Q4 podatki kot refernca za predlagane kazalnike

Predpogoji

Riziki

Izdelki

Konec

Spremembe