SECURITY
Pertimbangan security deployment
Read-only mengurangkan risiko tetapi tidak menghapuskan sensitiviti data operasi.
Threat boundary
- collector tidak mempercayai output tool tanpa parsing
- command shape tetap dan shell=False
- path serta device input divalidasi
- timeout dan output dibatasi
- exception menjadi diagnosis terstruktur
Data sensitif
Audit boleh mengandungi hostname, user, process, mount, MAC, device dan model hardware. Gunakan permission, encryption, retention dan access control yang sepadan.
Permission
Mulakan tanpa privilege. Jika SMART atau facility tertentu memerlukan akses tambahan, berikan hanya capability atau rule yang paling sempit dan dokumentasikan.
Public boundary
Portal ini tidak membaca audit, log, systemd atau filesystem private; tidak mempunyai endpoint POST, command execution atau operational control PANTAW.