SECURITY

Pertimbangan security deployment

Read-only mengurangkan risiko tetapi tidak menghapuskan sensitiviti data operasi.

Threat boundary

  • collector tidak mempercayai output tool tanpa parsing
  • command shape tetap dan shell=False
  • path serta device input divalidasi
  • timeout dan output dibatasi
  • exception menjadi diagnosis terstruktur

Data sensitif

Audit boleh mengandungi hostname, user, process, mount, MAC, device dan model hardware. Gunakan permission, encryption, retention dan access control yang sepadan.

Permission

Mulakan tanpa privilege. Jika SMART atau facility tertentu memerlukan akses tambahan, berikan hanya capability atau rule yang paling sempit dan dokumentasikan.

Public boundary

Portal ini tidak membaca audit, log, systemd atau filesystem private; tidak mempunyai endpoint POST, command execution atau operational control PANTAW.