【 3-12 】
综合实训:在线职业培训平台
第3.12章 综合实训:在线职业培训平台
本章内容依据《数据安全工程技术人员(初级)第3模块零基础详细学习教材》整理,系统讲解综合实训:在线职业培训平台。
12.1 案例背景
某在线职业培训平台包含 Web 应用、移动端接口、用户数据库、考试数据库、日志平台、文件存储、备份系统和数据分析平台,拟建设数据库审计、动态脱敏和终端防泄露能力。
| 类别 | 内容 |
|---|---|
| 主要数据 | 姓名、手机号、身份证号、学习记录、考试成绩、证书编号、登录日志和订单信息 |
| 主要系统 | 用户中心、课程、考试、证书、客服、日志和备份系统 |
| 主要角色 | 学员、客服、运营、考试管理员、运维、数据库管理员和安全管理员 |
| 已知问题 | 客服显示完整身份证号;导出无审批;测试库有生产数据;日志未集中 |
12.2 第一步:绘制数据流
[学员 Web/移动端]
├─ 注册信息 ──> [用户中心] ──> [用户数据库]
├─ 学习行为 ──> [课程系统] ──> [学习记录库]
├─ 答题成绩 ──> [考试系统] ──> [考试数据库]
└─ 证书查询 <── [证书系统] <── [考试成绩]
[应用与数据库] ──> [日志平台]
[数据库与文件] ──> [加密备份系统]
[脱敏数据] ──> [分析平台]
├─ 注册信息 ──> [用户中心] ──> [用户数据库]
├─ 学习行为 ──> [课程系统] ──> [学习记录库]
├─ 答题成绩 ──> [考试系统] ──> [考试数据库]
└─ 证书查询 <── [证书系统] <── [考试成绩]
[应用与数据库] ──> [日志平台]
[数据库与文件] ──> [加密备份系统]
[脱敏数据] ──> [分析平台]
12.3 第二步:安全需求清单
| 编号 | 对象 | 安全需求 | 责任角色 |
|---|---|---|---|
| SR-01 | 客服页面 | 身份证号默认仅显示前六位和后四位 | 应用管理员 |
| SR-02 | 成绩数据 | 仅考试管理员和授权人员可查看 | 考试负责人 |
| SR-03 | 数据导出 | 批量导出需要审批、限量和审计 | 业务负责人 |
| SR-04 | 数据库 | 高权限登录、查询、导出和授权被审计 | 数据库管理员 |
| SR-05 | 测试环境 | 清理真实数据,使用脱敏或模拟数据 | 开发与测试负责人 |
| SR-06 | 日志 | 关键日志集中保存,时间统一,可查询 | 运维与安全管理员 |
| SR-07 | 备份 | 关键库加密备份并恢复抽测 | 运维负责人 |
| SR-08 | 终端 | 敏感文件外发、打印和介质行为受控 | 安全管理员 |
12.4 第三步:访问控制矩阵
| 角色 | 允许访问 | 限制 |
|---|---|---|
| 客服 | 用户基本资料和订单状态 | 手机号、身份证和地址脱敏;禁止批量导出 |
| 运营 | 课程和学习汇总报表 | 不查看完整身份证和支付信息 |
| 考试管理员 | 考试安排、成绩和证书 | 成绩导出审批并记录日志 |
| 数据库管理员 | 数据库维护和备份 | 实名账号、受控通道和高危审计 |
| 安全管理员 | 日志、告警和策略 | 不直接修改生产业务数据 |
| 测试人员 | 测试环境和脱敏数据 | 不接触完整生产敏感数据 |
12.5 第四步:产品部署设计
| 能力 | 部署思路 | 验证点 |
|---|---|---|
| 数据库审计 | 覆盖用户、考试和证书数据库关键路径 | 登录、查询、导出、修改和授权可检索 |
| 动态脱敏 | 客服、运营报表和接口按角色配置 | 普通角色仅见脱敏值 |
| 终端 DLP | 客服、运营和考试管理终端部署 | 外发、介质和打印触发审批、阻断或告警 |
| 集中日志 | 接入应用、数据库、安全产品和主机日志 | 字段完整、时间一致、可检索和告警 |
| 备份恢复 | 数据库和配置定期加密备份 | 目标时间内恢复,完整性通过 |
12.6 第五步:测试用例
| 编号 | 测试项 | 预期结果 |
|---|---|---|
| TC-01 | 普通客服查看手机号 | 仅显示前三位和后四位 |
| TC-02 | 普通客服查看身份证号 | 仅显示前六位和后四位 |
| TC-03 | 运营查看成绩明细 | 拒绝或仅显示授权汇总 |
| TC-04 | 普通人员批量导出 | 拒绝或进入审批并记录日志 |
| TC-05 | 无效令牌调用接口 | 拒绝并记录失败日志 |
| TC-06 | 管理员导出敏感表 | 记录账号、来源、对象、时间和结果 |
| TC-07 | 终端外发敏感文件 | 阻断、审批或告警并留证 |
| TC-08 | 备份恢复 | 目标时间内恢复且完整性通过 |
12.7 第六步:整改清单
| 编号 | 问题 | 整改措施 | 验证 |
|---|---|---|---|
| R-01 | 客服显示完整身份证号 | 配置动态脱敏并限制权限 | 普通客服结果已脱敏 |
| R-02 | 数据库导出无审批 | 配置审批、阈值、审计和告警 | 导出有审批和日志 |
| R-03 | 测试库有生产数据 | 清理真实数据,生成脱敏或模拟数据 | 抽查无完整敏感字段 |
| R-04 | 日志未集中保存 | 接入日志平台并配置时间和权限 | 关键日志可集中查询 |
| R-05 | 备份未验证恢复 | 建立季度恢复抽测 | 恢复时间和完整性达标 |
12.8 第七步:日巡检表
| 检查项 | 检查内容 | 正常标准 |
|---|---|---|
| 服务状态 | 审计、脱敏、DLP 和日志服务 | 服务运行、端口正常 |
| 日志采集 | 最后采集时间、延迟和解析错误 | 无异常中断和严重延迟 |
| 策略命中 | 脱敏、导出和外发策略 | 命中符合业务预期 |
| 告警 | 高风险、未确认和未关闭告警 | 按时分派和处置 |
| 备份 | 任务结果、空间和最近恢复 | 任务成功,空间充足 |
| 资源 | CPU、内存、磁盘和网络 | 未超过阈值 |
| 异常处理 | 问题、责任人和措施 | 有记录、有期限、有复核 |
12.9 实训提交物
- 一张基础数据流图。
- 一份安全需求清单。
- 一份访问控制矩阵。
- 一份产品部署方案和拓扑图。
- 至少八条测试用例。
- 一份日巡检表。
- 一份问题整改清单。
- 一份上线回退和故障处置说明。