我需要在審計項目時提供建議。應該在Java EE項目中審覈哪些內容
目前我正在開發的項目有許多行動「用戶」可以執行諸如:
- 更改自己的密碼
- 添加,刪除權限
- 添加,刪除角色
- 上傳文件
- 許多其他..
所有這些操作都可以通過用戶進行審覈,但是我不知道它是否通常以審覈以下內容爲例:
密碼策略聲明用戶密碼必須包含至少1個符號和1位數字。某些用戶在某個特定時間嘗試更改密碼而不關心策略,當然他會得到一條消息,說明密碼策略不受尊重,但是應該對此進行審覈嗎?我只想要那些以前曾經接受過審計的人的意見,或者知道這件事。
另一種可能的情況是,當用戶試圖刪除一些不存在的東西,例如,擁有一個空的權限列表並試圖刪除一個不存在的列表時,用戶會再次收到一條消息說要選擇至少一個刪除權限,但是應該審覈此操作?
任何反饋是值得歡迎的,我第一次審計項目,謝謝:)
那麼,關於你的第一個問題:目前該項目的Java架構師不在城市,但就我而言,他表示用戶可以在系統中執行的任何操作都應該被審計,主要原因這樣做應該讓你的系統更安全。關於您的第二個問題:我們目前將條目插入到數據庫中,併爲限制用戶生成報告。感謝您的回答! – camiloqp 2011-03-10 12:57:43