Uygulama Güvenliği Nedir?
Uygulama güvenliği, bireysel bir kullanıcının erişmesine
izin verilen uygulamadaki belirli kaynakları belirlemek için tasarlanmış bir
bilgisayar yazılım programı içinde yer alan önlemleri içerir . Bu önlemler,
belirli uygulamada uygulanan güvenlik veişkur doğum parası veri politikaları tarafından belirlenir.
Belirli uygulama güvenliği türleri arasında giriş doğrulama, kimlik doğrulama,
yetkilendirme, yapılandırma yönetimi , oturum yönetimi, özel durum yönetimi ve
denetim ve günlük kaydı bulunur.
Bir bilgisayar yazılımı programı veya uygulaması
geliştirilirken, bireysel kullanıcılara ve veri parçalarına tanınan haklar
tanımlanır. Bu haklar ve sınırlamalar daha sonra uygulama güvenliği olarak
uygulama içinde uygulanır. Özel uygulama tarafından desteklenen iş süreçlerinin
sayısına bağlı olarak, güvenlik önemsiz veya kapsamlı olabilir.
Uygulama güvenliği, bir programdaki geçerli bilgi girişini
adresler. Bu, kullanıcının sisteme kötü olduğu bilinen bilgileri koymasını
sağlar. Bu doğrulama türleri, belirli bir sayıyı geçerli sayılar kümesine karşı
kontrol etmeyi içerebilir. Kullanıcının herhangi bir öğeyi ekleme fırsatı
vermek yerine, kullanıcının belirli bir veri noktaları listesinden seçim
yapmasına izin vermeyi içerebilir.
Kimlik doğrulama, bir kullanıcının doğrulama işlemini ve bir
kullanıcının uygulamaya nasıl erişebileceğini ifade eder. Bazı uygulamalar,
kullanıcının doğru güvenlik erişim bilgilerini girmesi koşuluyla, bir
kullanıcının dünyanın herhangi bir yerinden programa erişmesine izin verebilir.
Diğer uygulamalar, içlerinde ayarlanmış zaman ve konum doğrulama kontrollerine
sahip olabilir. Bu kısıtlamalar, bireysel bir kullanıcının sisteme ne zaman ve
nerede erişebileceğini belirler. Bir kullanıcı bu parametreler dışında sisteme
erişmeye çalışırsa, sisteme erişim izni verilmez.
Yetkilendirme, programın bir uygulama içinde farklı
kullanıcı ayrıcalıkları düzeyleriyle nasıl çalıştığıdır. Bir programın
kullanıcıları için farklı izin düzeyleri olabilir. Veri girişi yapan bir kişi,
verileri sisteme ekleme iznine sahip olabilir, ancak değişiklik yapma izni
yoktur. Bir sonraki izin seviyesi, böyle bir kullanıcıya değişiklik yapma
olanağı verir. İzin düzeylerinin sayısı, program içinde uygulanan iş
politikalarına bağlıdır.
Yapılandırma yönetimi, oturum yönetimi ve istisna yönetimi,
uygulama içerisindeki belirli süreçleri desteklemek için uygulama güvenliğinin
diğer yönlerini içeren daha ayrıntılı yönetim süreçleridir. Yapılandırma
yönetimi, ağırlıklı olarak uygulamanın işkur kredi başvurusuyönetimine erişim
ile ilgilidir. Oturum yönetimi her bir uygulama kullanım oturumuna hitap eder.
İstisna yönetimi, sisteme yetkisiz erişim denendiğinde kilit sistem
yöneticilerine bilgi sağlar.
Uygulama güvenliğinin denetleme ve günlüğe kaydetme
özellikleri, kimin ne yaptığını ve ne zaman yaptığını belgelemek için sistem
içinde belirlenir. Bu, sistem yöneticilerinin belirli bir kullanıcının sistemde
ne zaman olduğunu ve sistemde ne yaptığını bilmesini sağlar. Bu bilgi raporlama
amaçları için zorunludur.
Yorumlar
Yorum Gönder