Biztonsági információk
A biztonság nem egyetlen beállítás, hanem a rendszer, az infrastruktúra, a felhasználók és a folyamatok együttese.
Minimum biztonsági ellenőrzőlista
- HTTPS és naprakész PHP, adatbázis, Dolibarr és külső modulok.
- Személyes felhasználók, erős hitelesítés és korlátozott adminisztrátori jog.
- Entitás- és szerepkör alapú hozzáférés, rendszeres jogosultság-felülvizsgálat.
- Adatbázis-, dokumentumtár- és konfigurációmentés, rendszeresen tesztelt visszaállítással.
- API-kulcsok és SMTP-adatok védett tárolása, naplóból és kliensoldali kódból kizárva.
- Biztonsági események, sikertelen bejelentkezések és kritikus változások figyelése.
Incidens esetén
- Korlátozza vagy tiltsa le az érintett hozzáférést.
- Ne törölje a bizonyítékot és ne módosítsa feleslegesen a naplókat.
- Rögzítse az időpontot, érintett fiókot, rendszert és első észlelést.
- Állítsa vissza a működést ellenőrzött mentésből, ha szükséges.
- Vizsgálja felül a kulcsokat, jelszavakat és jogosultságokat, majd dokumentálja a tanulságot.