ZGN 1.1
Namen
Zagotavljenje 1.1, v okviru katerega bodo odpravljene trenutne pomakljivosti
Cilji
- Varovanje podatkov - Varnost sistema - Odzivnost sistema - Kazalniki zagotavlanja
Team
- Dominik Božič - Matjaž Wiegele - Blaž Mertelj - Rok Gregorič
Obseg
Varovanje podatkov
- korigrati backup policy (tedensko ?)
- hitrost kopiranja - pravilna uporaba scsi kernel modulov
- moznost implementacije incrementalenega backup-a (rsync, TSM)
Varnost sistema
- backup scenarij (pripravi DB do 19.2)
- intrudion detection/prevention v PIO (pripravi DB do 12.3, ce je mozno ze kake
- ethical hacking (informacije do 19.2)
- arnes (official ne se pa da kaj zment)
- real security - etical hacking (se pozanima MW do 19.2)
- nekaj primerov je opisanih http://www.hardened-php.net/advisory_232005.105.html in http://www.datensalat.eu/~fabian/cve/CVE-2008-3101-vtigerCRM.html. En primer: http://kokla.atol.si/atol/index.php?module=Home&action=UnifiedSearch&query_string=„><script>alert('Good%20morning!');</script> v 5.0.4 naj bilo precej stvari odpravljenih …
- DB zagotovit dostop do SGN-ja + predstavitev (splanira RG do 19.2)
- nadzor hardware-a (ILO, smartd)
Odzivnost sistema
- pregledati tabele PIO dostopne case uporabnikov (pripravi RG do 19.2)
- v primeru nedostopnosti strani servira firewall mantainance page
- prepreciti thrashing (v primeru pretiranega povecevanja zahtev oz. zmanjsevanja dostopnih casov prepreciti serviranje)
Merjenje zagotavljanja
- predlog ocenjevanja uspesnosti zagotavljanja (pripravi RG do 19.2)
- implemetirati redni audit
- 2008/Q4 podatki kot refernca za predlagane kazalnike