Yetki ve İz
Erişim denetimi ve denetim izi
Erişim rolle sınırlanır, eylem kayda geçer. Denetim sorusu geldiğinde cevap loglarda hazırdır.
Erişim nasıl sınırlanır?
Kullanıcılar organizasyonlara ve takımlara bağlanır, yetkiler rollerle verilir. Tarama başlatmak, bulgu kapatmak, rapor almak ve sistem yönetmek ayrı yetkilerdir. Bir ekip yalnız kendi organizasyonunun varlıklarını görür; sınır sunucuda uygulanır.

Denetim izi neyi kaydeder?
Oturum açma, yetki değişikliği, tarama başlatma, bulgu durumu değiştirme gibi eylemler kullanıcı ve zaman bilgisiyle loglanır. Bir bulguyu kimin, ne zaman kapattığı doğrudan kayıttan okunur.
Merak edilenler
Erişim sınırı arayüzde mi, sunucuda mı uygulanır?
Sunucuda. Bir ekip yalnız kendi organizasyonunun varlıklarını görür; sınırın sunucu tarafında uygulanması, arayüzü aşan erişim denemelerini de kapsar.
Bir bulguyu kimin kapattığı bulunabilir mi?
Bulunur. Oturum açma, yetki değişikliği, tarama başlatma ve bulgu durumu değiştirme kullanıcı ve zaman bilgisiyle loglanır; cevap kayıtta hazırdır.
Yetkiler ne kadar ayrıştırılabilir?
Eylem düzeyinde. Tarama başlatmak, bulgu kapatmak, rapor almak ve sistem yönetmek ayrı yetkilerdir; kullanıcılar organizasyon ve takımlara bağlanır, yetki rolle verilir.