프로젝트 감사 문제에 대한 조언이 필요합니다.Java EE 프로젝트에서 감사해야 할 것과해야 할 것
현재 내가 개발하고있는 프로젝트는 다음과 같은 수행 할 수있는 "사용자"많은 동작이 있습니다 추가 자신의 비밀번호
- , 삭제 권한
- 추가, 제거하는 역할
- 업로드 파일
- 기타 많은 ...
사용자에게 도달 할 수있는 이러한 모든 작업은 감사되지만 다음과 같은 내용을 감사하는 것이 보통인지는 알 수 없습니다.
암호 정책에 사용자 암호에 적어도 하나의 기호와 1 자리가 포함되어야한다고 명시되어 있습니다 . 일정한 시간에 특정 사용자는 비밀번호 정책을 신경 쓰지 않고 비밀번호를 변경하려고 시도하지만 물론 비밀번호 정책을 준수하지 않는다는 메시지를 받게됩니다.하지만 감사를 받아야합니까? 나는 단지 전에 감사 한 사람들로부터 의견을 듣고 싶습니다.
또 다른 가능한 경우는 사용자가 존재하지 않는 것을 삭제하려고 시도 할 수 있습니다. 예를 들어 비어있는 사용 권한 목록을 갖고 있지 않은 것을 삭제하려고 시도하는 경우, 다시 한 번 사용자에게 메시지가 표시됩니다 삭제할 권한을 하나 이상 선택하라는 메시지가 표시되지만이 작업을 감사해야합니까?
모든 의견은 내 처음 프로젝트를 감사, 환영, 감사합니다 :)
글쎄, 당신의 1 차 질문에 관해서 : 현재 프로젝트의 자바 아키텍트가 도시 밖에 있지만, 내가 염려하는 한, 그는 사용자가 시스템에서 수행 할 수있는 모든 행동을 감사해야한다고 주장했다. 그렇게하면 시스템을 더 안전하게 만들어야합니다. 그리고 귀하의 두 번째 Q에 관한 : 우리는 현재 DB에 항목을 삽입하고 보고서는 제한된 사용자를 위해 생성됩니다. 귀하의 답변 주셔서 감사합니다! – camiloqp