новое событие
Информационный поток
Задания вакансии материалы разработки сообщения форума
Roman_RS
Приватное сообщение

Доработка конфигурации в сторону DLP для удаленных операторов базы.

Москва(Россия )
49 |  2
13 марта 2024 в 12:03:49 (36 недель 5 дней 3 часа назад)
28400
Текст задания
УТ 10.3

Всех на удаленку перевели, немного страшновато за данные.

Отчеты у них выключены и все возможности кроме доступа к документам заказ покупателя, реализация, справочнику номенклатуры и контрагентов для поиска.

Там где сам нашел, убрал возможности для ролей оператора выводить большие списки и экспортировать базу.
Но все таки там еще остались возможности.

Думаю надо сделать оповещение админу и временный запрет на доступ при попытке сделать большую выборку по формам где список клиентов или список заказов.

И по количеству открытых контактных данных клиентов за час тоже сделать разумный лимит.

В целом ТЗ весьма обтекаемое.

Тк глаз замылен, нужен свежий взгляд и корректировка

Работа видится в формате - подключаемся по РДП под оператором - ищем возможность выгрузить или получить данные клиентов, убеждаемся в уязвимости, тут же в конфигураторе правим формы или поведение элементов и так до достижения результата.

Оплата по часам наверное, тк тут неясен объем работ.
0
Отклики (11)