stručni rad
Izradba zaštitnog profila pomoću ISO 27k kontrola
Sažetak
Svaki proizvod prije korištenja treba biti provjeren sa sigurnosnog stajališta i izrađen njegov zaštitni profil. Zaštitni profil se koristi kao dio procesa certiciranja proizvoda. Utvrđivanje sigurnosti proizvoda uključuje provjeru rada samog proizvoda i njegov utjecaj na sustav u kojem radi. Standardno se zaštitni profil izrađuje pomoću Općih kriterija (Common Criteria). U radu se za izradbu zaštitnog profila sustava za centralizirano upravljanje korisnicima koristi standard ISO 27k. Sustav za centralizirano upravljanje korisnicima izrađen je s openssh, openssl paketima uz dodatni softver. ISO 27k standard je izabran radi njegove implementacije u cijelom sustavu.
Ključne riječi
zaštitni profil ; ISO 27k ; opći kriteriji ; openssl ; openssh