משאבים · 58
RAG: אימות זכויות גישה ובידוד למסמכים
בדיקת אחזור, ציטוטים, מטמונים וביטול כך שעוזר מסמכים יכבד את ההרשאות של כל משתמש.
מעודכן · 2 min
מה מדריך זה עוזר להשיג
- הגדרת גבולות
- סינון לפני חשיפה
- הפרדת מטמונים
- תרגיל ביטול
בדיקה מהירה
- האם מרחב שמות וקטורי נפרד מספיק?
- האם הרשאות צריכות להיות בשורת הפקודה?
- כיצד ניתן להימנע ממסמכים חסויים בבדיקות?
שיטה שלב אחר שלב
- 1
הגדרת גבולות
הקצאת בעלים, היקף וכלל גישה לכל מסמך. OWASP מתאר דליפה בין-הקשרית מהרשאות אחסון וקטורים לא מיושרות. השיטה המוצעת שלנו מתייחסת גם ל-chubs ולמטא-דאטה כאובייקטים מוגנים.
תוצר: מלאי מסמכים, קבוצות והיקף.
- 2
סינון לפני חשיפה
אכיפת הרשאה בשירות האחזור לפני ש-chub מגיע למודל. כיסוי חיפוש וקטורים, חיפוש לקסיקלי, גרפים והורדות ישירות. הוראה מבוקשת אינה יכולה להחליף הרשאה בצד השרת.
תוצר: נקודות החלטה והתנהגות זהות חסרה.
- 3
הפרדת מטמונים
מלאי של תוצאות חיפוש, שיחות, ציטוטים ותשובות שנשמרו. בדיקה ששימוש חוזר תלוי בהקשר הגישה הרלוונטי. שדה אינדקס המציין לקוח אינו מוכיח כשלעצמו בידוד.
תוצר: מפתחות מטמון ותרחישי הפרדה.
- 4
תרגיל ביטול
שימוש במסמכי בדיקה לא רגישים, הסרת גישה, מחיקת מסמך ושינוי קבוצה. הפעלת שיחה שנפתחה לפני השינוי. מדידה מתי chunks, קישורים ותשובות שנשמרו הופכים ללא זמינים.
תוצר: ראיות ופערים לביטול עם חותמת זמן.
- 5
שמירה על בדיקות שליליות
שאילת אותה שאלה כמו משתמש מורשה, קבוצה אחרת וזהות לא ידועה. בדיקת שמות קבצים, קטעים, ציטוטים ויומני רישום. הפעלה חוזרת לאחר שינויים באינדקס או במחבר; מקרים חולפים ספורים קובעים כיסוי מוגבל בלבד.
תוצר: מטריצת בדיקה ובעל תיקון.
גליון עבודה לשימוש חוזר
מלאו את התצפיות המאושרות שלכם. שדות אלה הם תבנית עבודה, לא תוצאות שנצפו.
| שדה | מידע לרישום |
|---|---|
| מסמך / נתיב | בעלים והיקף |
| זהות בדיקה | קבוצה מותרת, קבוצה אחרת, זהות חסרה |
| נתיב גישה | אחזור, ציטוט, קובץ או מטמון |
| תוצאה | צפוי, נצפה, תאריך ותיקון |
דוגמה בדיונית
סיטואציה להמחשה
דוגמה בדיונית: חבר צוות מחליף צוות אך שיחה קודמת עדיין מצטטת מסמך שבוטל.
החלטה וראיות צפויות
הבדיקה עוקבת אחר אחזור ומטמון השיחה, ולאחר מכן מאשרת סירוב והיעדר ציטוטים לאחר תיקון.
הבחנה בין המנגנונים
| מנגנון | מטרה | אימות או הגבלה |
|---|---|---|
| מסנן אחזור | הגבלת קטעים שאוחזרו | כיסוי גם נתיבים לקסיקליים וגם קישורים ישירים |
| בקשת סירוב | התנהגות תגובה מנחה | אל תאציל אליו הרשאה |
| מטמון תשובות | שימוש חוזר בתוצאה | בדיקת הקשר הרשאה לפני שימוש חוזר |
מדדי ניהול
| מדד | מה הוא מודד | פעולה ראשונה |
|---|---|---|
| דליפות שנצפו | בדיקת נתוני גישה מחוץ לתחום | חסימת שימוש מושפע ובדיקת סיבה |
| עיכוב ביטול | זמן עד לסירובו כל הנתיבים שנבדקו | שמות מטמוני גישה עדיין נגישים |
| כיסוי נתיבים | מחברים ומצבי אחזור מופעלים | זיהוי נתיבים שלא נבדקו |
טעויות נפוצות
- כיסוי גם נתיבים לקסיקליים וגם קישורים ישירים
- אל תאציל אליו הרשאה
- בדיקת הקשר הרשאה לפני שימוש חוזר
שאלות נפוצות
האם מרחב שמות וקטורי נפרד מספיק?
זה עוזר לחלק נתונים, אך מטמונים, קישורי קבצים וכלים חייבים לכבד את אותו גבול.
האם הרשאות צריכות להיות בשורת הפקודה?
הקשר שימושי עשוי להגיע למודל; השירות שחושף נתונים חייב לאכוף החלטות גישה.
כיצד ניתן להימנע ממסמכים חסויים בבדיקות?
צור מסמכי זקיף בדיוניים לכל קבוצה עם סמנים נפרדים, ולאחר מכן בדוק תשובות וציטוטים.
הפניות רשמיות
הפניות תומכות בשיטה. התאימו את הבדיקות להקשר שלכם; הן אינן הסמכה. כותרות הפניות ומסמכי המקור המקוריים עשויים להיות בשפה אחרת.
תאריך בדיקת המקורות .






