משאבים · 58

RAG: אימות זכויות גישה ובידוד למסמכים

בדיקת אחזור, ציטוטים, מטמונים וביטול כך שעוזר מסמכים יכבד את ההרשאות של כל משתמש.

מעודכן · 2 min

מה מדריך זה עוזר להשיג

  • הגדרת גבולות
  • סינון לפני חשיפה
  • הפרדת מטמונים
  • תרגיל ביטול

בדיקה מהירה

  • האם מרחב שמות וקטורי נפרד מספיק?
  • האם הרשאות צריכות להיות בשורת הפקודה?
  • כיצד ניתן להימנע ממסמכים חסויים בבדיקות?

שיטה שלב אחר שלב

  1. 1

    הגדרת גבולות

    הקצאת בעלים, היקף וכלל גישה לכל מסמך. OWASP מתאר דליפה בין-הקשרית מהרשאות אחסון וקטורים לא מיושרות. השיטה המוצעת שלנו מתייחסת גם ל-chubs ולמטא-דאטה כאובייקטים מוגנים.

    תוצר: מלאי מסמכים, קבוצות והיקף.

  2. 2

    סינון לפני חשיפה

    אכיפת הרשאה בשירות האחזור לפני ש-chub מגיע למודל. כיסוי חיפוש וקטורים, חיפוש לקסיקלי, גרפים והורדות ישירות. הוראה מבוקשת אינה יכולה להחליף הרשאה בצד השרת.

    תוצר: נקודות החלטה והתנהגות זהות חסרה.

  3. 3

    הפרדת מטמונים

    מלאי של תוצאות חיפוש, שיחות, ציטוטים ותשובות שנשמרו. בדיקה ששימוש חוזר תלוי בהקשר הגישה הרלוונטי. שדה אינדקס המציין לקוח אינו מוכיח כשלעצמו בידוד.

    תוצר: מפתחות מטמון ותרחישי הפרדה.

  4. 4

    תרגיל ביטול

    שימוש במסמכי בדיקה לא רגישים, הסרת גישה, מחיקת מסמך ושינוי קבוצה. הפעלת שיחה שנפתחה לפני השינוי. מדידה מתי chunks, קישורים ותשובות שנשמרו הופכים ללא זמינים.

    תוצר: ראיות ופערים לביטול עם חותמת זמן.

  5. 5

    שמירה על בדיקות שליליות

    שאילת אותה שאלה כמו משתמש מורשה, קבוצה אחרת וזהות לא ידועה. בדיקת שמות קבצים, קטעים, ציטוטים ויומני רישום. הפעלה חוזרת לאחר שינויים באינדקס או במחבר; מקרים חולפים ספורים קובעים כיסוי מוגבל בלבד.

    תוצר: מטריצת בדיקה ובעל תיקון.

גליון עבודה לשימוש חוזר

מלאו את התצפיות המאושרות שלכם. שדות אלה הם תבנית עבודה, לא תוצאות שנצפו.

שדהמידע לרישום
מסמך / נתיבבעלים והיקף
זהות בדיקהקבוצה מותרת, קבוצה אחרת, זהות חסרה
נתיב גישהאחזור, ציטוט, קובץ או מטמון
תוצאהצפוי, נצפה, תאריך ותיקון

דוגמה בדיונית

סיטואציה להמחשה

דוגמה בדיונית: חבר צוות מחליף צוות אך שיחה קודמת עדיין מצטטת מסמך שבוטל.

החלטה וראיות צפויות

הבדיקה עוקבת אחר אחזור ומטמון השיחה, ולאחר מכן מאשרת סירוב והיעדר ציטוטים לאחר תיקון.

הבחנה בין המנגנונים

מנגנוןמטרהאימות או הגבלה
מסנן אחזורהגבלת קטעים שאוחזרוכיסוי גם נתיבים לקסיקליים וגם קישורים ישירים
בקשת סירובהתנהגות תגובה מנחהאל תאציל אליו הרשאה
מטמון תשובותשימוש חוזר בתוצאהבדיקת הקשר הרשאה לפני שימוש חוזר

מדדי ניהול

מדדמה הוא מודדפעולה ראשונה
דליפות שנצפובדיקת נתוני גישה מחוץ לתחוםחסימת שימוש מושפע ובדיקת סיבה
עיכוב ביטולזמן עד לסירובו כל הנתיבים שנבדקושמות מטמוני גישה עדיין נגישים
כיסוי נתיביםמחברים ומצבי אחזור מופעליםזיהוי נתיבים שלא נבדקו

טעויות נפוצות

  • כיסוי גם נתיבים לקסיקליים וגם קישורים ישירים
  • אל תאציל אליו הרשאה
  • בדיקת הקשר הרשאה לפני שימוש חוזר

שאלות נפוצות

האם מרחב שמות וקטורי נפרד מספיק?

זה עוזר לחלק נתונים, אך מטמונים, קישורי קבצים וכלים חייבים לכבד את אותו גבול.

האם הרשאות צריכות להיות בשורת הפקודה?

הקשר שימושי עשוי להגיע למודל; השירות שחושף נתונים חייב לאכוף החלטות גישה.

כיצד ניתן להימנע ממסמכים חסויים בבדיקות?

צור מסמכי זקיף בדיוניים לכל קבוצה עם סמנים נפרדים, ולאחר מכן בדוק תשובות וציטוטים.

הפניות רשמיות

הפניות תומכות בשיטה. התאימו את הבדיקות להקשר שלכם; הן אינן הסמכה. כותרות הפניות ומסמכי המקור המקוריים עשויים להיות בשפה אחרת.

תאריך בדיקת המקורות .