Size: a a a

1С, БСП, DevOps и Архитектура

2021 February 03

Z

ZEEGIN in 1С, БСП, DevOps и Архитектура
Потому что любое другое решение противоречит постулату что администратор должен иметь реальные полные права на объект и для администратора не должно быть никаких дополнительных ролей кроме роли разрешющей запуск внешних обработок из файла.
источник

JD

John Doe in 1С, БСП, DevOps и Архитектура
ZEEGIN
Потому что любое другое решение противоречит постулату что администратор должен иметь реальные полные права на объект и для администратора не должно быть никаких дополнительных ролей кроме роли разрешющей запуск внешних обработок из файла.
Постулат рожден в вакууме. Добро пожаловать в реальный мир.
источник

Z

ZEEGIN in 1С, БСП, DevOps и Архитектура
В каком реальном миреадминистратору должно быть что-то запроещено?
источник

JD

John Doe in 1С, БСП, DevOps и Архитектура
Думаю, поздновато собирать обратную связь, а потому бессмысленно
источник

Z

ZEEGIN in 1С, БСП, DevOps и Архитектура
Ограничение справедливо только для администратора области во фрешике, когда идет разделение Администратор всея сервсиа - роль АдминистраторСистемы. Администратор обасти - роль ПолныеПрава. В коробках их профиль объединен.
источник

Z

ZEEGIN in 1С, БСП, DevOps и Архитектура
Не нужно собирать обратную связь для того чтобы спроектировать правильную модель доступа. Для этого есть общие правила обеспечения информационной безопасности, которые описывают критерии доступа к информации.
источник

Z

ZEEGIN in 1С, БСП, DevOps и Архитектура
Один из основных таких критериев - требование доверия. Если ты обеспечиваешь таким доварием администратора, то нет смысла его ограничивать в отдельных правах, он всегда сможет переписать систему чтобы повысить свои привилегии.
источник

H

Hero in 1С, БСП, DevOps и Архитектура
ZEEGIN
Не нужно собирать обратную связь для того чтобы спроектировать правильную модель доступа. Для этого есть общие правила обеспечения информационной безопасности, которые описывают критерии доступа к информации.
Сколько лет ты работаешь программистом и сколько в фирме 1С? Если не секрет. Просто интересно)
источник

AK

Andrey Konev in 1С, БСП, DevOps и Архитектура
ZEEGIN
В каком реальном миреадминистратору должно быть что-то запроещено?
Oracle?  По умолчанию администратор бд не имеет доступа к данным
источник

NG

Nikita Gryzlov in 1С, БСП, DevOps и Архитектура
Andrey Konev
Oracle?  По умолчанию администратор бд не имеет доступа к данным
это как раз разделение прав "Администрирование" и "Администратор системы" в ролях
источник

JD

John Doe in 1С, БСП, DevOps и Архитектура
ZEEGIN
Один из основных таких критериев - требование доверия. Если ты обеспечиваешь таким доварием администратора, то нет смысла его ограничивать в отдельных правах, он всегда сможет переписать систему чтобы повысить свои привилегии.
"нет смысла" - это аргумент в вакуумном мире или в мире фантазий о рационально мыслящих заказчиках и бизнесменах, а также исполнителях
источник

Z

ZEEGIN in 1С, БСП, DevOps и Архитектура
Так зачем слушать некомпетентных заказчиков? Вы же лучше должны знать как проктировать права. Строить модель угроз, модель нарушителя, не?
источник

‌‌‎infactum in 1С, БСП, DevOps и Архитектура
Andrey Konev
Oracle?  По умолчанию администратор бд не имеет доступа к данным
не знаю как у оракла - но у MS это просто разные вариант андминистраторов)
источник

AK

Andrey Konev in 1С, БСП, DevOps и Архитектура
‌‌‎infactum
не знаю как у оракла - но у MS это просто разные вариант андминистраторов)
Но SA имеет полный доступ
источник

JD

John Doe in 1С, БСП, DevOps и Архитектура
ZEEGIN
Так зачем слушать некомпетентных заказчиков? Вы же лучше должны знать как проктировать права. Строить модель угроз, модель нарушителя, не?
Некомпетентность вытекает только лишь из-за неподходящей предлагаемой модели (ненатягиваемым на нее требованиям), а значит не является доказанной
источник

Z

ZEEGIN in 1С, БСП, DevOps и Архитектура
Иногда это хорошо, например Лобачевский аксиму с параллельными прямыми допустил ложной и все мы знаем что из этого вышло:)
источник

JD

John Doe in 1С, БСП, DevOps и Архитектура
ZEEGIN
Иногда это хорошо, например Лобачевский аксиму с параллельными прямыми допустил ложной и все мы знаем что из этого вышло:)
Не знаю кто это. У него есть сертификаты по 1С?
источник

JD

John Doe in 1С, БСП, DevOps и Архитектура
Пофамильно из тусовки 1С знаю только Лустина и Нуралиева. Ну и Грызлова, конечно.
источник

H

Hero in 1С, БСП, DevOps и Архитектура
John Doe
Не знаю кто это. У него есть сертификаты по 1С?
Ты серьезно ни раз не слышал фамилию Лобачевский?
У тебя что не было кабинета математики в школе, где висели портреты.
источник

JD

John Doe in 1С, БСП, DevOps и Архитектура
Hero
Ты серьезно ни раз не слышал фамилию Лобачевский?
У тебя что не было кабинета математики в школе, где висели портреты.
Математики?
источник