
Meddalwedd Model Datblygu Diogelwch AXIS

Rhagymadrodd
Amcanion ASDM
Mae Model Datblygu Diogelwch Echel (ASDM) yn fframwaith sy'n diffinio'r broses a'r offer a ddefnyddir gan Axis i adeiladu meddalwedd gyda diogelwch yn rhan annatod o'r cylch bywyd, o'r cychwyn cyntaf i'r datgomisiynu.

Y prif amcanion sy'n gyrru ymdrechion ASDM yw
- Gwneud diogelwch meddalwedd yn rhan integredig o weithgareddau datblygu meddalwedd Axis.
- Lleihau risgiau busnes sy'n gysylltiedig â diogelwch i gwsmeriaid Echel.
- Meet increasing awareness of security considerations by customers and partners.
- Creu potensial ar gyfer lleihau costau oherwydd canfod a datrys problemau yn gynnar
Cwmpas ASDM yw meddalwedd Echel sydd wedi'i chynnwys mewn cynhyrchion ac atebion Echel. Y Grŵp Diogelwch Meddalwedd (SSG) yw perchennog a chynhaliwr yr ASDM.
Geirfa
| ASDM | Model Datblygu Diogelwch Echel |
| SSG | Grŵp Diogelwch Meddalwedd |
| Firmware llywio grwp | rheoli ymchwil a datblygu |
| Lloeren | Datblygwyr sydd â chysylltiad naturiol â diogelwch meddalwedd |
| Bregusrwydd bwrdd | Man cyswllt Echel mewn perthynas â gwendidau a ganfuwyd gan ymchwilwyr allanol |
| Bar byg | Targed diogelwch ar gyfer cynnyrch neu ddatrysiad |
| DFD | Diagram llif data |
ASDM drosoddview
Mae'r ASDM yn cynnwys nifer o weithgareddau ar draws y prif gyfnodau datblygu. Mae'r gweithgareddau diogelwch gyda'i gilydd yn cael eu nodi fel yr ASDM.

The SSG is responsible for governing the ASDM and evolving the toolbox over time. There is an ASDM roadmap and a rollout plan for implementing new activities and increasing ASDM maturity across the development organization. Both the roadmap and rollout plan are owned by the SSG, but the responsibility for actual implementation in practice (i.e., performing activities related to development phases) is delegated to the R&D teams.
Grŵp Diogelwch Meddalwedd (SSG)
SSG yw'r prif endid cyswllt mewnol tuag at sefydliadau datblygu ar gyfer materion sy'n ymwneud â diogelwch. Mae'n cynnwys Arweinwyr Diogelwch ac eraill sydd â gwybodaeth diogelwch arbenigol mewn meysydd datblygu megis gofynion, dylunio, gweithredu, dilysu,
yn ogystal â phrosesau DevOps traws-swyddogaethol.
Mae SSG yn gyfrifol am ddatblygu a chynnal yr ASDM ar gyfer arferion datblygu diogel ac ymwybyddiaeth o ddiogelwch yn y sefydliad datblygu.
Lloerennau
Mae lloerennau yn aelodau o'r sefydliad datblygu sy'n treulio rhan o'u hamser yn gweithio gydag agweddau diogelwch meddalwedd. Y rhesymau dros gael lloerennau yw:
- Graddio ASDM heb adeiladu SSG canolog mawr
- Darparu cefnogaeth ASDM yn agos at y timau datblygu
- Hwyluso rhannu gwybodaeth, ee arferion gorau
Bydd lloeren yn helpu i weithredu gweithgareddau newydd a chynnal yr ASDM mewn is-set o'r timau datblygu.
Cyflwyno gweithgaredd ASDM
Mae cyflwyno gweithgaredd ASDM i dîm datblygu feltagproses gol:
- Cyflwynir y tîm i'r gweithgaredd newydd trwy hyfforddiant sy'n benodol i'r rôl.
- Mae SSG yn gweithio gyda'r tîm i gyflawni'r gweithgaredd, ee asesiad risg neu fodelu bygythiad, ar gyfer rhannau dethol o'r system(au) a reolir gan y tîm.
- Bydd gweithgareddau pellach sy'n ymwneud ag integreiddio'r blwch offer mewn gwaith dyddiol yn cael eu trosglwyddo i'r tîm a'r lloeren pan fyddant yn barod i weithio'n annibynnol heb gysylltiad uniongyrchol gan y GRhS. Yn y cyfnod hwn, caiff y gwaith ei lywodraethu gan y rheolwr tîm drwy'r statws ASDM.
Mae'r cyflwyniad yn cael ei ailadrodd pan fydd fersiynau newydd o'r ASDM ar gael gyda gweithgareddau wedi'u haddasu a/neu ychwanegu atynt. Mae faint o amser a dreulir gan SSG gyda thîm yn dibynnu'n fawr ar y gweithgaredd a chymhlethdod y cod. Ffactor allweddol ar gyfer trosglwyddo'n llwyddiannus i'r tîm yw bodolaeth lloeren wreiddiedig a all barhau â gwaith ASDM pellach gyda'r tîm. Mae SSG yn gyrru dysgu ac aseinio'r lloeren ochr yn ochr â chyflwyno gweithgaredd.
Mae'r ffigur isod yn crynhoi'r fethodoleg gyflwyno.
Diffiniad SSG o “gwneud” ar gyfer trosglwyddo yw:
- Hyfforddiant penodol i'r rôl wedi'i gyflawni
- Lloeren wedi'i neilltuo
- Mae'r tîm yn barod i gyflawni'r gweithgaredd ASDM
- Sefydlu cyfarfodydd statws ASDM cylchol
Mae GRhS yn defnyddio mewnbwn gan y timau i lunio adroddiadau statws i uwch reolwyr.
Gweithgareddau GRhS eraill
Ochr yn ochr â gweithgareddau cyflwyno, mae'r GRhS yn cynnal gweithgareddau hyfforddi ymwybyddiaeth diogelwch ehangach sy'n targedu ee gweithwyr newydd ac uwch reolwyr. Yn ogystal, mae SSG yn cynnal map gwres diogelwch o atebion Echel at ddibenion asesu risg cyffredinol/pensaernïol. Perfformir gweithgareddau dadansoddi diogelwch rhagweithiol ar gyfer modiwlau penodol yn seiliedig ar y map gwres.
Rolau a chyfrifoldebau
Fel y dangosir yn y tabl isod, mae rhai endidau a rolau allweddol sy'n rhan o'r rhaglen ASDM. Mae'r tabl isod yn crynhoi rolau a chyfrifoldebau mewn perthynas â'r ASDM.
| Swyddogaeth/Endid | Rhan o | Cyfrifoldeb | Sylw |
| Arbenigwr diogelwch | SSG | Rheoli ASDM, esblygu'r blwch offer a gyrru'r broses o gyflwyno ASDM | 100% wedi'i neilltuo i SSG |
| Lloeren | Llinell ddatblygu | Helpwch SSG i weithredu ASDM y tro cyntaf, hyfforddi timau, perfformio sesiynau hyfforddi a sicrhau bod y tîm yn gallu parhau i ddefnyddio'r Blwch Offer fel rhan o'r gwaith dyddiol, yn annibynnol ar SSG. Cyfrifoldeb traws-dîm (sawl tîm) i gyfyngu ar gyfanswm nifer y lloerennau. | Datblygwyr, penseiri, rheolwyr, profwyr a rolau tebyg sydd â diddordeb ac ymgysylltiedig sydd â chysylltiad naturiol â diogelwch meddalwedd. Mae lloerennau'n neilltuo o leiaf 20% o'u hamser i waith sy'n ymwneud ag ASDM. |
| Rheolwyr | Llinell ddatblygu | Sicrhau adnoddau ar gyfer gweithredu arferion ASDM. Gyrru olrhain ac adrodd ar statws a chwmpas ASDM. | Mae timau datblygu yn berchen ar weithrediad ASDM, gyda SSG yn adnodd cymorth. |
| Grŵp Llywio Firmware (FW SG) | rheoli ymchwil a datblygu | Penderfynu ar strategaeth diogelwch a gweithredu fel prif sianel adrodd SSG. | Mae SSG yn adrodd i FW SG yn rheolaidd. |
llywodraethu ASDM
Mae'r system lywodraethu yn cynnwys y rhannau canlynol:
- Map gwres risg system i helpu i flaenoriaethu gweithgareddau ASDM
- Cynllun cyflwyno a statws i ganolbwyntio ar ymdrechion hyfforddi
- Map ffordd i esblygu'r blwch offer
- Statws i fesur pa mor dda y mae gweithgareddau ASDM wedi'u hintegreiddio yn y sefydliad
Felly cefnogir y system ASDM o safbwynt tactegol/gweithredol yn ogystal ag o safbwynt strategol/gweithredol.
Mae canllawiau gweithredol ar ochr dde'r ffigur yn canolbwyntio ar sut i ddatblygu'r sefydliad i sicrhau'r effeithiolrwydd gorau posibl yn unol â nodau busnes Axis. Mewnbwn pwysig i hyn yw'r adroddiadau statws ASDM a gyflawnir gan SSG tuag at y Grŵp Llywio Firmware, CTO a Rheoli Cynnyrch.

Strwythur statws ASDM
Mae gan strwythur statws ASDM ddau bersbectif: un tîm sy'n canolbwyntio ar ddynwared ein strwythur tîm ac adran, ac un ateb sy'n canolbwyntio ar yr atebion a roddwn i'r farchnad.
Mae'r ffigur isod yn dangos y strwythur statws ASDM.
Statws tîm
Mae statws tîm yn cynnwys hunanasesiad y tîm o'i aeddfedrwydd ASDM, metrigau sy'n ymwneud â'u gweithgareddau dadansoddi diogelwch yn ogystal â chyfuniad o statws diogelwch y cydrannau y maent yn gyfrifol amdanynt.

Mae Axis yn diffinio aeddfedrwydd ASDM fel y fersiwn ASDM y mae'r tîm yn ei ddefnyddio ar hyn o bryd. Gan fod yr ASDM yn esblygu, rydym wedi diffinio fersiynau ASDM lle mae pob fersiwn o'r ASDM yn cynnwys set unigryw o weithgareddau. Am gynampLe, mae ein fersiwn gyntaf o'r ASDM yn canolbwyntio ar fodelu bygythiad.
Mae Axis wedi diffinio'r fersiynau ASDM canlynol:
| Fersiwn ASDM | Gweithgareddau newydd |
| ASDM 1.0 | Asesu risg a modelu bygythiad |
| ASDM 2.0 | Cod statig parthedview |
| ASDM 2.1 | Preifatrwydd trwy ddyluniad |
| ASDM 2.2 | Dadansoddi cyfansoddiad meddalwedd |
| ASDM 2.3 | Profi treiddiad allanol |
| ASDM 2.4 | Sganio bregusrwydd a dril tân |
| ASDM 2.5 | Statws diogelwch cynnyrch/datrysiad |
Mae rhoi perchnogaeth y tîm o ba fersiwn ASDM a ddefnyddiant yn golygu mai’r rheolwr llinell sy’n gyfrifol am fabwysiadu fersiynau ASDM newydd. Felly yn lle gosodiad lle mae SSG yn gwthio cynllun cyflwyno ASDM canolog mae bellach yn dod yn seiliedig ar dynnu ac yn cael ei reoli gan y rheolwyr.
Statws cydran
- Mae gennym ddiffiniad eang o gydran gan fod angen i ni gwmpasu pob math o endidau pensaernïol yn amrywio o gythreuliaid Linux yn y platfform, trwy feddalwedd gweinydd yr holl ffordd i wasanaethau cwmwl (micro).
- Rhaid i bob tîm wneud eu meddwl eu hunain o lefel haniaethol sy'n gweithio iddynt yn eu hamgylchedd a'u pensaernïaeth. Fel rheol gyffredinol, dylai timau osgoi dyfeisio lefel tynnu dŵr newydd a chadw beth bynnag y maent eisoes yn ei ddefnyddio yn eu gwaith bob dydd.
- Y syniad yw y dylai pob tîm gael clir view o’u holl gydrannau risg uchel, sy’n cynnwys cydrannau newydd yn ogystal â rhai etifeddol. Mae'r cymhelliant ar gyfer y diddordeb cynyddol hwn mewn cydrannau etifeddiaeth yn gysylltiedig â'n gallu i edrych ar y statws diogelwch ar gyfer datrysiadau. Yn achos datrysiad, rydym am gael gwelededd i statws diogelwch pob rhan o'r datrysiad newydd yn ogystal â hen.
- Yn ymarferol mae hyn yn golygu bod yn rhaid i bob tîm edrych ar eu rhestr o gydrannau a gwneud asesiad risg.
- Y peth cyntaf y mae angen i ni ei wybod yw a yw'r gydran wedi cael dadansoddiad diogelwch. Os nad yw wedi gwneud hynny, nid ydym yn gwybod dim am ansawdd diogelwch y gydran.
Rydym yn galw hyn yn orchudd eiddo ac wedi diffinio'r lefelau cwmpas canlynol:
| Cwmpas | Disgrifiad |
| Dadansoddiad heb ei wneud | Nid yw'r gydran wedi'i dadansoddi eto |
| Dadansoddiad parhaus | Mae'r gydran yn cael ei dadansoddi |
| Dadansoddiad wedi'i wneud | Mae'r gydran wedi'i dadansoddi |
Mae'r metrigau a ddefnyddiwn i ddal ansawdd diogelwch y gydran yn seiliedig ar yr eitemau gwaith diogelwch yn yr ôl-groniad sy'n gysylltiedig â'r gydran. Gall hyn fod yn wrthfesurau nad ydynt wedi'u gweithredu, achosion prawf nad ydynt wedi'u gweithredu a bygiau diogelwch nad ydynt wedi cael sylw.
Statws datrysiad
Mae statws datrysiad yn agregu statws diogelwch ar gyfer set o gydrannau sy'n rhan o'r datrysiad.
Rhan gyntaf y statws datrysiad yw cwmpas dadansoddiad y cydrannau. Mae hyn yn helpu perchnogion datrysiadau i ddeall a yw statws diogelwch y datrysiad yn hysbys neu os nad ydyw. Mewn un persbectif mae'n helpu i adnabod y mannau dall. Mae gweddill y statws datrysiad yn cynnwys metrigau sy'n dal ansawdd diogelwch yr ateb. Gwnawn hynny drwy edrych ar yr eitemau gwaith diogelwch sy'n gysylltiedig â'r cydrannau yn y datrysiad. Agwedd bwysig ar y statws diogelwch yw'r bar namau a ddiffinnir gan berchnogion y datrysiadau. Rhaid i berchnogion datrysiadau ddiffinio lefel diogelwch priodol ar gyfer eu datrysiad. Am gynampLe, mae hyn yn golygu na ddylai'r datrysiad fod ag unrhyw eitemau gwaith critigol neu ddifrifol iawn sy'n agored pan gânt eu rhyddhau i'r farchnad.
Gweithgareddau ASDM
Asesiad risg
Prif bwrpas asesiad risg yw hidlo allan pa weithgareddau datblygu fydd hefyd angen gwaith diogelwch o fewn y tîm.
Cynhelir asesiad risg trwy farnu a yw cynnyrch newydd neu nodwedd ychwanegol/addasedig mewn cynhyrchion presennol yn cynyddu'r amlygiad risg. Sylwch fod hyn hefyd yn cynnwys agweddau preifatrwydd data a gofynion cydymffurfio. Exampllai o newidiadau sy'n cael effaith risg yw APIs newydd, newidiadau i ofynion awdurdodi, nwyddau canol newydd, ac ati.
Preifatrwydd data
Mae ymddiriedaeth yn faes ffocws allweddol ar gyfer Axis ac, fel y cyfryw, mae'n bwysig dilyn arferion gorau wrth weithio gyda data preifat a gesglir gan ein cynnyrch, datrysiadau a gwasanaethau.
Mae cwmpas ymdrechion Echel sy'n ymwneud â phreifatrwydd data wedi'u diffinio fel y gallwn:
- Cyflawni rhwymedigaethau cyfreithiol
- Cyflawni rhwymedigaethau cytundebol
- Helpu cwsmeriaid i gyflawni eu rhwymedigaethau
Rydym yn rhannu’r gweithgaredd preifatrwydd data yn ddau is-weithgaredd:
- Asesiad preifatrwydd data
- Wedi'i wneud yn ystod asesiad risg
- Yn nodi a oes angen dadansoddiad preifatrwydd data
- Dadansoddiad preifatrwydd data
- Wedi'i wneud, pan fo'n berthnasol, yn ystod modelu bygythiad
- Yn nodi data personol a bygythiadau i ddata personol
- Yn diffinio gofynion preifatrwydd
Modelu bygythiad
Cyn i ni ddechrau nodi bygythiadau, mae angen inni benderfynu ar gwmpas y model bygythiadau. Ffordd o fynegi'r cwmpas yw disgrifio'r ymosodwyr y mae angen i ni eu hystyried. Bydd y dull hwn hefyd yn ein galluogi i nodi'r arwynebau ymosod lefel uchel y mae'n rhaid i ni eu cynnwys yn y dadansoddiad.

- Mae ffocws wrth gwmpasu bygythiadau ar ddod o hyd i ymosodwyr yr ydym am eu trin a'u categoreiddio gan ddefnyddio disgrifiad lefel uchel o'r system. Yn ddelfrydol, mae'r disgrifiad yn cael ei wneud gan ddefnyddio diagram llif data (DFD) gan ei fod yn ei gwneud hi'n haws cysylltu'r disgrifiadau achos defnydd manylach a ddefnyddir wrth wneud y model bygythiad.
- Nid yw hyn yn golygu bod angen ystyried yr holl ymosodwyr rydyn ni'n eu nodi, mae'n golygu'n syml ein bod ni'n amlwg ac yn gyson ar yr ymosodwyr y byddwn ni'n mynd i'r afael â nhw yn y model bygythiad. Felly, yn y bôn bydd yr ymosodwyr y byddwn yn dewis eu hystyried yn diffinio lefel diogelwch y system yr ydym yn ei hasesu.
Sylwch nad yw ein disgrifiad ymosodwr yn cynnwys galluoedd na chymhelliant ymosodwr. Rydym wedi dewis y dull hwn er mwyn symleiddio a symleiddio modelu bygythiadau cymaint â phosibl.
Mae gan fodelu bygythiad dri cham y gellir eu hailadrodd fel y gwêl y tîm yn dda:
- Disgrifiwch y system gan ddefnyddio set o DFDs
- Defnyddiwch y DFDs i nodi bygythiadau a'u disgrifio mewn arddull achos cam-drin
- 3. Diffinio gwrthfesurau a dilysu ar gyfer y bygythiadau
Canlyniad gweithgaredd modelu bygythiad yw model bygythiad sy'n cynnwys bygythiadau a gwrthfesurau wedi'u blaenoriaethu. Mae gwaith datblygu sydd ei angen i fynd i'r afael â gwrthfesurau yn cael ei reoli trwy greu tocynnau Jira ar gyfer gweithredu a dilysu'r gwrthfesur.
Dadansoddiad cod statig
Yn yr ASDM, gall timau ddefnyddio dadansoddiad cod statig mewn tair ffordd:
- Llif gwaith datblygwyr: mae datblygwyr yn dadansoddi'r cod y maent yn gweithio arno
- Llif gwaith Gerrit: datblygwyr yn cael adborth yn Gerrit
- Llif gwaith etifeddiaeth: timau yn dadansoddi cydrannau etifeddiaeth risg uchel

Sganio bregusrwydd
Mae sganio bregusrwydd rheolaidd yn caniatáu i'r timau datblygu nodi a chlytio gwendidau meddalwedd cyn i gynhyrchion gael eu rhyddhau i'r cyhoedd, gan leihau'r risg i gwsmeriaid wrth ddefnyddio'r cynnyrch neu wasanaeth. Perfformir sganio cyn pob rhyddhau caledwedd, meddalwedd) neu ar amserlen redeg (gwasanaethau) gan ddefnyddio pecynnau sganio agored i niwed a masnachol. Defnyddir canlyniadau'r sganiau i gynhyrchu tocynnau yn y platfform olrhain problemau Jira. Rhoddir tocyn arbennig tag i'r timau datblygu eu hadnabod fel rhai sy'n dod o sgan bregusrwydd ac y dylid rhoi blaenoriaeth uwch iddynt. Mae'r holl sganiau bregusrwydd a thocynnau Jira yn cael eu storio'n ganolog at ddibenion olrhain ac archwilio. Dylid datrys gwendidau critigol cyn rhyddhau neu mewn rhyddhau gwasanaeth arbennig gyda gwendidau eraill nad ydynt yn hanfodol,
ei olrhain a'i ddatrys yn unol â'r cylch rhyddhau firmware neu feddalwedd. neu ragor o wybodaeth am sut mae gwendidau’n cael eu sgorio a’u rheoli, gweler Rheoli bregusrwydd ar dudalen 12
Profi treiddiad allanol
Mewn achosion dethol, cynhelir profion treiddiad trydydd parti ar gynhyrchion caledwedd neu feddalwedd Echel. Prif ddiben cynnal y profion hyn yw rhoi mewnwelediad a sicrwydd ynghylch diogelwch y platfform ar bwynt amser penodol ac ar gyfer cwmpas penodol. Un o'n prif nodau gyda'r ASDM yw tryloywder felly rydym yn annog ein cwsmeriaid i gynnal profion treiddiad allanol ar ein cynnyrch ac rydym yn hapus i gydweithio wrth ddiffinio paramedrau priodol ar gyfer profi yn ogystal â thrafodaethau ynghylch dehongli'r canlyniadau.
Rheoli bregusrwydd
Mae Axis, ers 2021, yn awdurdod enwi CVE cofrestredig (CNA) ac felly mae’n gallu cyhoeddi adroddiadau CVE safonol i gronfa ddata MITER i’w defnyddio gan sganwyr bregusrwydd trydydd parti ac offer eraill. Y bwrdd bregusrwydd (VB) yw'r pwynt cyswllt Echel mewnol ar gyfer gwendidau a ddarganfuwyd gan ymchwilwyr allanol. Adrodd o
gwendidau a ddarganfyddir a chynlluniau adfer dilynol yn cael eu cyfleu drwy'r product-security@axis.com cyfeiriad e-bost.
Prif gyfrifoldeb y bwrdd bregusrwydd yw dadansoddi a blaenoriaethu gwendidau a adroddir o safbwynt busnes, yn seiliedig ar
- Dosbarthiad technegol a ddarperir gan y GRhS
- Risg bosibl i ddefnyddwyr terfynol yn yr amgylchedd y mae'r ddyfais Echel yn gweithredu ynddo
- Argaeledd rheolaethau diogelwch digolledu lliniaru risg amgen heb glytio)
Mae'r VB yn cofrestru'r rhif CVE ac yn gweithio gyda'r gohebydd i neilltuo sgôr CVSS i'r bregusrwydd. Mae'r VB hefyd yn gyrru cyfathrebu allanol i bartneriaid a chwsmeriaid trwy wasanaeth hysbysu diogelwch Axis, datganiadau i'r wasg, ac erthyglau newyddion.

Model Datblygu Diogelwch Echel © Axis Communications AB, 2022
Dogfennau / Adnoddau
![]() | Meddalwedd Model Datblygu Diogelwch |
Cyfeiriadau
- Llawlyfr Defnyddiwrmanual.tools

