【 3-12 】

综合实训:在线职业培训平台

第3.12章 综合实训:在线职业培训平台

本章内容依据《数据安全工程技术人员(初级)第3模块零基础详细学习教材》整理,系统讲解综合实训:在线职业培训平台。

12.1 案例背景

某在线职业培训平台包含 Web 应用、移动端接口、用户数据库、考试数据库、日志平台、文件存储、备份系统和数据分析平台,拟建设数据库审计、动态脱敏和终端防泄露能力。

类别内容
主要数据姓名、手机号、身份证号、学习记录、考试成绩、证书编号、登录日志和订单信息
主要系统用户中心、课程、考试、证书、客服、日志和备份系统
主要角色学员、客服、运营、考试管理员、运维、数据库管理员和安全管理员
已知问题客服显示完整身份证号;导出无审批;测试库有生产数据;日志未集中

12.2 第一步:绘制数据流

[学员 Web/移动端]
├─ 注册信息 ──> [用户中心] ──> [用户数据库]
├─ 学习行为 ──> [课程系统] ──> [学习记录库]
├─ 答题成绩 ──> [考试系统] ──> [考试数据库]
└─ 证书查询 <── [证书系统] <── [考试成绩]

[应用与数据库] ──> [日志平台]
[数据库与文件] ──> [加密备份系统]
[脱敏数据] ──> [分析平台]

12.3 第二步:安全需求清单

编号对象安全需求责任角色
SR-01客服页面身份证号默认仅显示前六位和后四位应用管理员
SR-02成绩数据仅考试管理员和授权人员可查看考试负责人
SR-03数据导出批量导出需要审批、限量和审计业务负责人
SR-04数据库高权限登录、查询、导出和授权被审计数据库管理员
SR-05测试环境清理真实数据,使用脱敏或模拟数据开发与测试负责人
SR-06日志关键日志集中保存,时间统一,可查询运维与安全管理员
SR-07备份关键库加密备份并恢复抽测运维负责人
SR-08终端敏感文件外发、打印和介质行为受控安全管理员

12.4 第三步:访问控制矩阵

角色允许访问限制
客服用户基本资料和订单状态手机号、身份证和地址脱敏;禁止批量导出
运营课程和学习汇总报表不查看完整身份证和支付信息
考试管理员考试安排、成绩和证书成绩导出审批并记录日志
数据库管理员数据库维护和备份实名账号、受控通道和高危审计
安全管理员日志、告警和策略不直接修改生产业务数据
测试人员测试环境和脱敏数据不接触完整生产敏感数据

12.5 第四步:产品部署设计

能力部署思路验证点
数据库审计覆盖用户、考试和证书数据库关键路径登录、查询、导出、修改和授权可检索
动态脱敏客服、运营报表和接口按角色配置普通角色仅见脱敏值
终端 DLP客服、运营和考试管理终端部署外发、介质和打印触发审批、阻断或告警
集中日志接入应用、数据库、安全产品和主机日志字段完整、时间一致、可检索和告警
备份恢复数据库和配置定期加密备份目标时间内恢复,完整性通过

12.6 第五步:测试用例

编号测试项预期结果
TC-01普通客服查看手机号仅显示前三位和后四位
TC-02普通客服查看身份证号仅显示前六位和后四位
TC-03运营查看成绩明细拒绝或仅显示授权汇总
TC-04普通人员批量导出拒绝或进入审批并记录日志
TC-05无效令牌调用接口拒绝并记录失败日志
TC-06管理员导出敏感表记录账号、来源、对象、时间和结果
TC-07终端外发敏感文件阻断、审批或告警并留证
TC-08备份恢复目标时间内恢复且完整性通过

12.7 第六步:整改清单

编号问题整改措施验证
R-01客服显示完整身份证号配置动态脱敏并限制权限普通客服结果已脱敏
R-02数据库导出无审批配置审批、阈值、审计和告警导出有审批和日志
R-03测试库有生产数据清理真实数据,生成脱敏或模拟数据抽查无完整敏感字段
R-04日志未集中保存接入日志平台并配置时间和权限关键日志可集中查询
R-05备份未验证恢复建立季度恢复抽测恢复时间和完整性达标

12.8 第七步:日巡检表

检查项检查内容正常标准
服务状态审计、脱敏、DLP 和日志服务服务运行、端口正常
日志采集最后采集时间、延迟和解析错误无异常中断和严重延迟
策略命中脱敏、导出和外发策略命中符合业务预期
告警高风险、未确认和未关闭告警按时分派和处置
备份任务结果、空间和最近恢复任务成功,空间充足
资源CPU、内存、磁盘和网络未超过阈值
异常处理问题、责任人和措施有记录、有期限、有复核

12.9 实训提交物

  • 一张基础数据流图。
  • 一份安全需求清单。
  • 一份访问控制矩阵。
  • 一份产品部署方案和拓扑图。
  • 至少八条测试用例。
  • 一份日巡检表。
  • 一份问题整改清单。
  • 一份上线回退和故障处置说明。