Date : 8/13/2015 7:08:09 PM
From : "Shaul Rothstein"
To : "Eitan borvick"
Subject : FW: שאלות בנוגע לאבטחה של אתר המפקדים


הי

אנא ראו תשובותינו מטה...

 

שבת שלום

שאולי

From: Eitan Borvick [mailto:eborvick@gmail.com]
Sent: Thursday, August 13, 2015 9:39 AM
To: Shaul Rothstein <shaulro@matrix.co.il>
Subject:
שאלות בנוגע לאבטחה של אתר המפקדים

 

היי,

לקראת ועדת במ"ם על אתר המפקדים בתחילת שבוע הבא אשמח אם תענה על השאלות הבאות:

1.      מה אורך חיות של session? – יש להפנות את השאלה לחברת CA. לפי הזיכרון שלנו (משך ה- SESSION, שעתיים).

2.      האם יש לKS יכולות מידור של משתמשים (לא כל משתמש של הKS יכול לבצע כל פעילות)? – ניתן להקים ב- KS קבוצות הרשאה כאשר לכל קבוצה יש את ההרשאות שלה לביצוע פעולות ב- KS ולאחר מכן לשייך משתמשים מסוימים לאותן קבוצות.

3.      איזה הגנות\הקשחות יש לנו על הDB (הצפנה\ערבול\DBFW\.....)? – מידע מאוד רגיש ולא חושבים שכדאי להעביר במייל. נשמח ליזום שיחה בהקדם ולהסביר בעל פה.

4.      האם יש דרך להפוך משתמשים באתר ללא פעילים (לדוג' - בזמן מלחמה להביל את הגישה לאתר רק למג"דים ולא לאפשר לשאר המשתמשים להיכנס)? – הדרך הפשוטה היא שאתם תחזירו תשובה שלילית על המשתמשים הנל דרך ה WS וכך אותם הגולשים לא יצליחו לעבור לוגין.

תידה,

איתן בורוויק


This mail was received and tested using PineApp