הי
אנא ראו תשובותינו מטה...
שבת שלום
שאולי
From: Eitan Borvick [mailto:eborvick@gmail.com]
Sent: Thursday, August 13, 2015 9:39 AM
To: Shaul Rothstein <shaulro@matrix.co.il>
Subject: שאלות בנוגע לאבטחה של אתר המפקדים
היי,
לקראת ועדת במ"ם על אתר המפקדים בתחילת שבוע הבא אשמח אם תענה על השאלות הבאות:
1.
מה אורך חיות של
session? – יש להפנות את השאלה לחברת
CA. לפי הזיכרון שלנו (משך ה-
SESSION, שעתיים).
2.
האם יש לKS
יכולות מידור של משתמשים (לא כל משתמש של הKS יכול לבצע כל פעילות)? – ניתן להקים ב-
KS קבוצות הרשאה כאשר לכל קבוצה יש את ההרשאות שלה לביצוע פעולות ב-
KS
ולאחר מכן לשייך משתמשים מסוימים לאותן קבוצות.
3.
איזה הגנות\הקשחות יש לנו על הDB (הצפנה\ערבול\DBFW\.....)?
– מידע מאוד רגיש ולא חושבים שכדאי להעביר במייל. נשמח ליזום שיחה בהקדם ולהסביר בעל פה.
4.
האם יש דרך להפוך משתמשים באתר ללא פעילים (לדוג' - בזמן מלחמה להביל את הגישה לאתר רק למג"דים ולא לאפשר לשאר המשתמשים להיכנס)? – הדרך הפשוטה היא שאתם תחזירו תשובה
שלילית על המשתמשים הנל
דרך ה WS
וכך אותם הגולשים לא יצליחו לעבור לוגין.
תידה,
איתן בורוויק
This mail was received and tested using PineApp