外带审查 — 是挑,不是删
一句话总结
搬出用的总结不是删除原件制作的,而是从空文件开始,只把必要的事实复制下来制作的,这种区别决定了事故和无事故。
为什么需要这个?
在封闭网络中找到原因并不意味着工作就结束了。必须将结果传达给总部的开发团队,才能制作修改版,只有修改版才能进行下一次进口。但是要传达的话,必须通过审查,审查由人来判断“这个可以发布吗”。
这里有两种失败。
留下太多失败的记录。 试图将日志直接导出时被拒绝。日志中包含账户、账号、内部主机名、内部IP、文件路径。虽然每个看起来都很微不足道,但如果在外面收集的话,会成为组织构成和网络结构。拒绝是比较好的结果。通过了,但后来发现是最糟糕的情况。
**删得太多了的失败。**如果担心先把数字和代码都乱放在一起,收件人就无法做出任何判断。写上“看来是性能问题”的总结,就好像要不要出去一样。那么最终还是要通过电话再解释,通过电话解释的话,最终还是要把删掉的值用语言表达出来。控制变得无力,记录也留不下去了。
怎么行动
同时避开这两个方法是改变方向。
**请不要删除,请选择。**打开原件,删除敏感部分的话,删除的东西一定会留下一个。剩下的一个再怎么重新阅读都看不到——人们不会像检查已经处理好的文件一样阅读。相反,从空文件开始,只复制需要判断的事实,就不需要复制的东西。
从里面装了什么开始检查。 在选择之前,请制作每个种类的名单。8个账户、8个账号、3个主机名、3个内部IP、1个联系方式、4个作业员标识符。这个列表以后会成为自我验证的标准。如果没有列表,就会错过整个种类,错过的种类因为没有在寻找,所以看不到最后。而且审查对象不仅仅是一个日志文件——就像形状变更记录中有一行负责人联系方式一样,在一起看的其他文件中隐藏着其他种类。
**验证不是用眼睛,而是用列表。**将摘要与从原始文本中机械提取的禁令代币列表进行比较,看看匹配次数是否为0。必须用固定字符串进行比较——如果用正则表达式读取,点会变成任何字符,导致错误或相反地错放。
**而且那个列表本身不会被泄露。**禁令代币列表是只收集敏感值的文件。如果放在撤回目录里一起放在一起,实际上最危险的文件就会被泄露。这是真实发生的事情,所以撤回目录里只放需要审查的东西的规则就有了。
在现场相遇的样子
留下东西的标准是“如果没有这个,接收方就无法做出判断吗”。 留下错误代码——如果没有,就不知道发生了什么故障。留下数量——如果没有,就不知道规模。留下形状变更识别符——这是指明原因的依据。另一方面,哪个账户发送了请求与原因无关。节点名称也是如此。“在3个方面都发生”的事实就足以判断,不需要那些3个名称。
**完整性也会一起消失。**必须有确认经过审查的文件和实际发送的文件是否相同的方法。在申请书中写上摘要的SHA-256,并一起附上哈希文件。即使修改了摘要的一个字,也必须重新计算哈希值——我曾经因为漏掉这一行而两次被审查。
**申请书也是一起发送的文件。**总结很干净,但在申请书中写上负责人联系方式的情况却非常频繁,令人吃惊。对比适用于发送的所有文件。
下次实习要做的事情
将前面调查中获得的事实转换为可以出口的形式。按种类分类,从空文件开始写摘要,用从原件中提取的27个禁令令牌进行对比,确认0个一致,并填写包含目的、包含、排除、验证、完整性、批准六个条款的出口申请书。最后确认出口目录中没有一个不是审查对象的文件。