Panduan Isoline

Kegunaan pelayar berbilang profil untuk QA, agensi dan keselamatan

Panduan mengasingkan kerja pelayar yang dibenarkan sambil mengekalkan pemilik bernama, bukti kelayakan berskop, kelulusan, bukti audit, pemulihan dan syarat berhenti yang jelas.

Prinsip utama: asingkan kerja yang sudah dibenarkan

Profil pelayar boleh mengasingkan kuki, storan, sejarah, sambungan, kebenaran dan tetapan daripada konteks kerja lain. Pengasingan itu berguna apabila aktiviti asasnya dibenarkan. Ia tidak memberikan hak ke atas akaun, perkhidmatan, rangkaian, orang atau set data.

Sebelum mencipta profil, jelaskan rantaian kebenaran:

Soalan Bukti yang perlu disimpan
Siapa memiliki sistem atau akaun? Organisasi bernama dan pegawai hubungan yang bertanggungjawab
Siapa membenarkan kerja? Kontrak, penyataan kerja, tiket, pelan ujian atau peraturan pelaksanaan ujian
Aset dan akaun mana dalam skop? Persekitaran, origin, ID akaun, ID profil dan pengecualian yang tepat
Tindakan mana dibenarkan? Membaca, menerbitkan, menguji, menetapkan semula, menjemput, mengeksport, mengautomasi atau operasi bernama lain
Data mana boleh digunakan? Kategori rekaan, ujian, bekalan pelanggan, peribadi, sulit dan tempoh penyimpanan
Bila kebenaran berkuat kuasa? Tarikh mula, tamat tempoh, tempoh penyelenggaraan dan cara pembatalan
Apa yang memerlukan kelulusan? Tindakan yang kelihatan kepada pihak luar, memusnahkan data, dilakukan secara pukal, mengubah akses atau melibatkan perbelanjaan
Bila kerja mesti dihentikan? Skop tidak pasti, data tidak dijangka, kesan pada perkhidmatan, akses dibatalkan atau hasil tidak diketahui

Akses teknikal bukan bukti kebenaran. Sesi tersimpan mungkin masih berfungsi selepas ahli meninggalkan pasukan atau pelanggan menamatkan kontrak. Pengendali mesti berhenti apabila kebenaran ditarik balik, walaupun pelayar masih boleh membuka akaun.

Corak operasi bersama

Lima peringkat yang sama membantu memastikan akauntabiliti dalam pelbagai aliran kerja berbilang profil.

1. Dapatkan kebenaran

Nyatakan pemilik sistem, pelanggan jika berkenaan, pengendali, tujuan dibenarkan, aset, akaun, tindakan, tarikh, pengendalian data, kelulusan dan syarat berhenti. Pelanggan boleh membenarkan kerja pada aset yang dikawalnya; pelanggan tidak boleh memberikan hak yang tidak dimilikinya terhadap perkhidmatan lain.

2. Sediakan

Cipta profil untuk persekitaran, pelanggan, peranan atau kes ujian tertentu. Gunakan hanya sambungan, proksi, tetapan setempat, kebenaran dan bukti kelayakan yang diperlukan. Utamakan akses wakil yang disokong perkhidmatan serta akaun individu berbanding kata laluan bersama atau bahan sesi yang disalin.

3. Laksanakan

Bagi keadaan yang boleh diubah, gunakan seorang pengendali atau satu beban kerja yang boleh dipertanggungjawabkan pada satu-satu masa. Kuatkuasakan had skop, destinasi, penggunaan serentak, kadar dan kos. Pratonton perubahan berimpak tinggi dan ikat kelulusan pada sasaran serta tindakan yang tepat.

4. Rekodkan

Rekodkan pelaku, beban kerja yang diberi kuasa, rujukan profil, tindakan, kelulusan, masa, sasaran, hasil dan versi berkaitan. Panduan pengelogan OWASP mengesyorkan pencatatan bila, di mana, siapa dan apa, sambil melindungi log dan mengecualikan rahsia teknikal. Jangan masukkan kuki mentah, kata laluan, token, bukti kelayakan proksi, kandungan halaman atau data peribadi yang tidak diperlukan ke dalam log biasa.

5. Pulihkan dan tutup

Hentikan profil dengan betul, sahkan keadaan yang dijangka, simpan hanya bukti yang diluluskan, batalkan akses sementara dan serahkan semula profil kepada pemiliknya. Jika pelaksanaan berakhir dengan keadaan tidak diketahui, siasat sebelum mencuba semula. Pulihkan salinan yang diketahui baik atau kuarantin keadaan rosak, bukannya meneruskan secara senyap.

Pasukan QA dan penyetempatan

Sempadan profil yang berguna

Pasukan QA boleh menggunakan profil berasingan untuk:

  • keadaan tanpa log masuk, telah log masuk dan baru mendaftar;
  • peranan pentadbir, penyunting, sokongan dan pengguna biasa;
  • pembangunan, pementasan dan ujian asas produksi yang diluluskan secara jelas;
  • gabungan tetapan setempat, bahasa, zon waktu, skema warna dan kebenaran;
  • konfigurasi dengan dan tanpa sambungan;
  • keadaan penggunaan pertama yang bersih dan keadaan kekal yang sengaja dinaik taraf; dan
  • peserta serentak dalam senario berbilang pengguna yang diluluskan.

Playwright menggunakan konteks pelayar terasing supaya setiap ujian menerima kuki, storan setempat dan storan sesi berasingan. Ia juga menyokong berbilang konteks untuk senario berbilang pengguna. Dokumentasi konteks pelayar turut menerangkan cara pengasingan dari keadaan bersih mengurangkan kegagalan yang terbawa daripada ujian sebelumnya. Ini corak ujian yang berguna, tetapi profil produk kekal dan konteks automasi sementara mungkin menyimpan keadaan yang berbeza. Rekodkan jenis yang benar-benar digunakan oleh ujian.

Penyetempatan dan ujian serantau

Matriks penyetempatan yang boleh diulang boleh mengubah tetapan setempat yang diisytiharkan, zon waktu, ruang pandang, kaedah input, arah teks dan data ujian. Playwright mendokumenkan emulasi tetapan setempat, zon waktu, geolokasi, skema warna dan tetapan konteks lain dalam panduan emulasi. Anggap emulasi sebagai input terkawal, bukan bukti bahawa ujian mewakili setiap peranti, rangkaian, bidang kuasa atau pengalaman pengguna sebenar.

Gunakan proksi atau input geolokasi hanya apabila pemilik rangkaian, perkhidmatan sasaran dan perjanjian ujian membenarkannya. Laluan rangkaian yang berubah tidak memberikan hak kepada kandungan terhad wilayah atau membatalkan keputusan akses perkhidmatan.

Petua pengantarabangsaan W3C mengesyorkan UTF-8, bahasa dokumen yang diisytiharkan, format data setempat, navigasi bahasa yang kelihatan, arah kanan ke kiri yang sesuai dan pengesahan. Tukarkan prinsip ini kepada pemeriksaan yang boleh diperhatikan, seperti:

  • bahasa dipilih kekal selepas navigasi dan pengesahan semula;
  • tarikh, masa, nombor, nama, alamat, pengisihan dan bentuk jamak mengikut tetapan setempat sasaran;
  • teks terjemahan boleh memanjang tanpa terpotong atau menyembunyikan kawalan;
  • kandungan bercampur bahasa dan kanan ke kiri mengekalkan urutan bacaan serta fokus;
  • borang menerima dan memulangkan set aksara yang dimaksudkan; dan
  • pautan serta mesej ralat masih boleh difahami tanpa bergantung pada terjemahan mesin.

Ujian kebolehcapaian

Asingkan keadaan kebolehcapaian apabila ia membantu kebolehulangan, tetapi jangan anggap kebolehcapaian sekadar pratetap profil. Uji operasi papan kekunci, fokus, zum, pembaca skrin, keutamaan kontras, pengurangan gerakan, ralat dan pengesahan boleh capai berasaskan WCAG 2.2. Gambaran keseluruhan penilaian W3C menyatakan bahawa alat membantu, tetapi tiada alat dapat menentukan sendirian sama ada laman boleh dicapai; penilaian manusia berpengetahuan masih diperlukan.

Contoh QA: pemeriksaan keluaran serantau

Kebenaran: pemilik produk meluluskan origin pementasan, dua peranan ujian, bahasa disokong, tarikh ujian dan akaun rekaan.

Profil: satu profil bersih bagi setiap pasangan peranan dan tetapan setempat, serta profil naik taraf berasingan yang mengekalkan keadaan keluaran terdahulu.

Tindakan: sahkan diri melalui laluan ujian disokong, jalankan pemeriksaan navigasi dan borang, periksa bahasa serta kebolehcapaian, tangkap artifak ujian yang diluluskan dan hentikan setiap profil dengan betul.

Bukti: ID binaan, versi pelayar, input tetapan setempat dan zon waktu, peranan, keputusan ujian, butiran ralat dengan maklumat sensitif disembunyikan serta rujukan artifak.

Syarat berhenti: origin produksi tidak dijangka, data pelanggan sebenar, kebenaran di luar peranan yang ditetapkan, kemerosotan perkhidmatan atau permintaan mengeksport keadaan sesi aktif.

Agensi dan operasi pelanggan

Sempadan profil yang berguna

Agensi boleh mengasingkan kerja mengikut pelanggan, entiti undang-undang, jenama, persekitaran, perkhidmatan sasaran dan peranan pengendali. Ini boleh mengurangkan tindakan rentas pelanggan secara tidak sengaja dan menjelaskan serahan kerja. Sempadan paling kukuh menggabungkan pengasingan profil dengan ciri organisasi, peranan dan akses wakil milik perkhidmatan sasaran.

Aliran kerja agensi perlu mempunyai:

  • kebenaran pelanggan yang masih sah dan pemilik pihak pelanggan yang bernama;
  • pengguna atau peranan wakil disokong perkhidmatan bagi setiap pengendali, jika tersedia;
  • pemilik profil dan keadaan serahan yang direkodkan;
  • folder, tag, sambungan, proksi dan peraturan penyimpanan khusus pelanggan;
  • kelulusan untuk penerbitan, perubahan akses, tindakan pukal, pemadaman dan perbelanjaan;
  • jejak audit yang boleh dilihat pelanggan atau pemilik akaun yang berkenaan;
  • proses pantas untuk pembatalan akses, kehilangan peranti, pertukaran kakitangan dan tamat kontrak; dan
  • pelan eksport serta pemadaman yang dipersetujui sebelum pelanggan mula menggunakan perkhidmatan.

Elakkan perkongsian bukti kelayakan mentah sebagai mekanisme kerjasama. Apabila alat ujian atau automasi menyimpan keadaan yang telah disahkan, lindunginya seperti bukti kelayakan. Panduan pengesahan Playwright memberi amaran bahawa keadaan pelayar tersimpan mungkin mengandungi kuki dan pengepala yang boleh digunakan untuk menyamar sebagai akaun, dan tidak patut dimasukkan ke repositori.

Contoh agensi: serahan kandungan yang diluluskan

Kebenaran: penyataan kerja menamakan sistem kandungan yang dikawal pelanggan, jenama, pengendali, operasi kandungan dibenarkan, pemilik kelulusan dan tarikh tamat kontrak.

Profil: satu ruang kerja pelanggan dengan profil penyunting dan penerbit berasingan. Setiap pengendali menggunakan identiti perkhidmatan individu; profil penerbit bukan peti kata laluan bersama.

Tindakan: penyunting menyediakan draf, sistem merekodkan pratonton dan versi kandungan, pelulus pelanggan yang dinamakan menerima versi tepat itu dan penerbit menghantarnya sekali sahaja.

Bukti: pelaku, pelanggan, profil, versi kandungan, rujukan kelulusan, destinasi, hasil penghantaran dan masa. Nilai kandungan disimpan hanya apabila perjanjian pelanggan dan dasar data membenarkannya.

Pemulihan: jika respons hilang selepas penghantaran, periksa sistem sasaran sebelum mencuba semula. Apabila kontrak tamat, batalkan akses, pulangkan rekod yang diluluskan dan padam atau simpan baki data profil mengikut perjanjian.

Perkara yang tetap dilarang

Kerja pelanggan tidak membenarkan:

  • penciptaan akaun, ulasan, interaksi atau identiti palsu;
  • penghantaran spam atau mesej pukal tanpa diminta;
  • akses akaun selepas pelanggan atau pemilik perkhidmatan membatalkan kebenaran;
  • pembelian, pengumpulan, penggunaan semula atau perkongsian bukti kelayakan atau sesi curi;
  • penyembunyian identiti pelaku daripada siasatan yang dibenarkan;
  • pemintasan penguatkuasaan platform untuk mendapatkan semula akses yang dilarang; atau
  • operasi di luar hak pelanggan, undang-undang terpakai atau syarat perkhidmatan.

Jika platform menolak tindakan, siasat kebenaran dan proses perniagaan. Jangan anggap profil, proksi atau laluan automasi sebagai kebenaran untuk mengelakkan keputusan itu.

Pasukan keselamatan dan tindak balas insiden

Skop bertulis didahulukan

Pasukan keselamatan memerlukan lebih daripada permintaan umum untuk ‘menguji laman’. NIST SP 800-115 memberikan panduan merancang dan menjalankan ujian keselamatan teknikal, menganalisis penemuan serta menyediakan langkah mitigasi. NIST mentakrifkan peraturan pelaksanaan ujian sebagai batasan yang ditetapkan sebelum ujian dan memberikan pasukan kebenaran melakukan aktiviti tertentu.

Peraturan tersebut perlu mengenal pasti:

  • hos, aplikasi, API, tenant dan akaun tepat yang termasuk dalam skop;
  • perkhidmatan pihak ketiga dan kebergantungan produksi yang dikecualikan secara jelas;
  • teknik dan alat yang dibenarkan;
  • rangkaian atau peranti sumber ujian, jika berkenaan;
  • jadual serta had kadar, penggunaan serentak dan kesan pada perkhidmatan;
  • akaun ujian, peranan dan data yang diluluskan;
  • tindakan terlarang seperti pengekalan akses, kejuruteraan sosial, perubahan merosakkan atau penafian perkhidmatan;
  • pengendalian, penyulitan, akses, penyimpanan dan pemusnahan bukti;
  • pegawai hubungan insiden dan kecemasan;
  • syarat berhenti serta-merta; dan
  • jangkaan pelaporan, pembaikan, ujian semula dan pendedahan.

Jika pembuktian memerlukan akses atau kesan di luar peraturan tersebut, berhenti dan dapatkan kebenaran bertulis sebelum meneruskan.

Sempadan profil yang berguna

Dalam penilaian yang dibenarkan, profil berasingan boleh mengasingkan:

  • pelanggan A daripada pelanggan B;
  • identiti penguji daripada pelayaran peribadi biasa;
  • setiap peranan ujian atau tenant;
  • pengesahan pasif daripada ujian aktif yang diluluskan;
  • keadaan asas bersih daripada keadaan ujian yang diubah;
  • bukti tindak balas insiden daripada kerja operasi berterusan; dan
  • keadaan ujian semula daripada penemuan asal.

Gunakan profil untuk melindungi skop dan bukti, bukan menyembunyikan sumber atau tujuan ujian. Jangan gilirkan profil, rangkaian atau identiti untuk memintas had kadar, sekatan atau kawalan lain kecuali pemilik sistem memasukkan tingkah laku itu secara jelas dalam peraturan pelaksanaan ujian.

Contoh keselamatan: ujian regresi kawalan akses yang dibenarkan

Kebenaran: pemilik sistem menyenaraikan aplikasi pementasan, dua tenant ujian, peranan ujian biasa dan pentadbir, permintaan dibenarkan, had kadar, tempoh ujian serta pegawai hubungan kecemasan. Produksi dan infrastruktur identiti pihak ketiga dikecualikan.

Profil: satu profil bersih bagi setiap peranan dan tenant yang diluluskan. Setiap profil mengandungi data ujian rekaan dan identiti ujian yang dikeluarkan perkhidmatan.

Tindakan: sahkan bahawa setiap peranan boleh mencapai sumber yang dijangka, kemudian jalankan kes negatif diluluskan untuk memastikan akses kepada peranan dan tenant lain ditolak. Gunakan permintaan minimum yang diperlukan untuk menghasilkan semula penemuan.

Bukti: versi aplikasi dan pelayar, kes ujian, pelaku, rujukan tenant dan peranan, ID korelasi permintaan, bukti respons dengan maklumat sensitif disembunyikan, masa serta hasil. Jangan simpan rekod tidak berkaitan yang ditemui semasa ujian.

Syarat berhenti: data peribadi atau produksi muncul, perkhidmatan menjadi tidak stabil, ujian keluar daripada tenant yang disenaraikan, bukti kelayakan di luar set ujian terdedah atau pemilik menarik balik kebenaran.

Pemulihan: hentikan permintaan aktif, maklumkan pegawai hubungan yang dinamakan, simpan bukti terlindung minimum, batalkan bukti kelayakan ujian, pulihkan keadaan ujian dan dokumentasikan sama ada ujian semula selamat.

Kebenaran mempunyai beberapa lapisan

Gunakan jadual keputusan ini apabila kebenaran tidak jelas:

Situasi Keputusan
Syarikat anda memiliki sistem pementasan, pelan ujian menamakan akaun dan tindakan, dan pengendali mempunyai peranan ditetapkan Teruskan dalam had yang didokumenkan
Pelanggan meminta agensi mengurus akaun melalui peranan disokong perkhidmatan dan kontrak meliputi kerja itu Teruskan dengan akses bernama, kelulusan, audit dan kawalan penamatan akses
Pelanggan meminta akses kepada akaun pihak ketiga yang tidak dimiliki atau dikawalnya Berhenti; pelanggan tidak boleh memberikan kebenaran itu
Pegawai keselamatan memberikan galakan umum tanpa senarai aset atau skop ujian Berhenti; dapatkan peraturan pelaksanaan ujian bertulis
Sesi sah masih wujud selepas seseorang meninggalkan pasukan Berhenti dan batalkannya; akses teknikal berterusan selepas kebenaran tamat
Ujian menemui bukti kelayakan sebenar atau data peribadi di luar set data diluluskan Berhenti, minimumkan akses, lindungi bukti dan maklumkan pegawai hubungan yang ditetapkan
Platform menyekat tindakan dan cadangan penyelesaian ialah menggilirkan profil atau proksi Berhenti; jangan gunakan pengasingan untuk mengelakkan penguatkuasaan
Aliran kerja menghasilkan interaksi palsu, spam, penipuan, pancingan data, kecurian bukti kelayakan atau akses tanpa kebenaran Dilarang

Perkara yang tidak dapat dibuktikan oleh pengasingan profil

Sempadan profil boleh mengurangkan percampuran keadaan secara tidak sengaja. Dengan sendirinya, ia tidak boleh membuktikan bahawa:

  • pengendali mempunyai kebenaran;
  • identiti akaun adalah tulen;
  • pelayar mewakili peranti fizikal berasingan;
  • tetapan setempat simulasi mewakili pemastautin atau hak wilayah yang sah;
  • proksi memberikan kebenaran akses dari lokasi yang kelihatan;
  • sambungan atau peranti boleh dipercayai;
  • laman web akan menerima sesi; atau
  • ujian keselamatan masih dalam skop.

Anggap profil sebagai satu kawalan dalam sistem lebih besar yang merangkumi identiti, kebenaran, pengendalian data, audit, pemulihan, kontrak dan semakan manusia. Apabila mana-mana lapisan menjadi tidak jelas, operasi selamat bermaksud berhenti dan menyelesaikan kekaburan itu sebelum meneruskan.

Tentang panduan ini

Bantuan AI
Artikel ini diterjemahkan daripada sumber bahasa Inggeris dengan bantuan AI. Isoline bertanggungjawab atas kandungan yang diterbitkan. Semakan oleh penutur bahasa Melayu yang fasih belum direkodkan.

Sumber

Sumber menyokong topik yang disenaraikan di bawah. Tarikh akses menunjukkan bila bahan yang dipetik disemak.

  1. Meliputi
    Perancangan, kebenaran, pelaksanaan, pengendalian bukti dan pelaporan penilaian keselamatan teknikal.
    Diakses
  2. Glosari NIST: Peraturan pelaksanaan ujian National Institute of Standards and Technology
    Meliputi
    Takrif batasan yang ditetapkan sebelum ujian untuk memberikan kebenaran dan mengehadkan ujian keselamatan.
    Diakses
  3. Meliputi
    Konteks pelayar terasing, keadaan ujian bersih dan senario ujian berbilang pengguna.
    Diakses
  4. Playwright: Panduan emulasi Microsoft Playwright
    Meliputi
    Emulasi tetapan setempat, zon waktu, geolokasi, skema warna, ruang pandang dan input ujian berkaitan.
    Diakses
  5. Playwright: Panduan pengesahan Microsoft Playwright
    Meliputi
    Keadaan pelayar tersimpan boleh mengandungi bukti kelayakan dan perlu dilindungi daripada dimasukkan ke kawalan sumber.
    Diakses
  6. W3C: Petua ringkas pengantarabangsaan web World Wide Web Consortium
    Meliputi
    Pemeriksaan bahasa, pengekodan aksara, arah teks, format setempat dan navigasi untuk penyetempatan.
    Diakses
  7. Meliputi
    Keperluan kebolehcapaian yang boleh diuji bagi papan kekunci, fokus, zum, gerakan, ralat dan pengesahan.
    Diakses
  8. Meliputi
    Peranan saling melengkapi alat automatik dan penilaian kebolehcapaian oleh manusia berpengetahuan.
    Diakses
  9. Meliputi
    Kandungan peristiwa audit, perlindungan, penyimpanan serta pengecualian kata laluan, token dan rahsia lain.
    Diakses
Cadangkan pembetulan