ADR 0003Đề xuất
ADR 0003. Khắc phục chỉ là tư vấn, không thực thi từ xa
- Trạng thái: Đề xuất (phát biểu lại cho scanner ràng buộc đã chấp nhận ở ADR 0005 của Access Hub Agent và ADR 0010 của Access Hub Collector)
- Ngày: 2026-10-02
Bối cảnh
Người dùng công cụ quét thường muốn nút "vá ngay". Một kênh thực thi từ trung tâm tới hàng nghìn máy, nếu bị chiếm, là chiếm toàn bộ đội máy của mọi khách hàng. Agent và Collector đã cấm thực thi mã từ xa.
Quyết định
- Scanner, Agent, Collector, secmatch không có cơ chế chạy lệnh, script, bản vá, hay thay đổi cấu hình máy do phía máy chủ gửi xuống.
- Khắc phục là hướng dẫn văn bản trong Access Hub: mã advisory, phiên bản sửa, lệnh gợi ý để người dùng tự chạy, liên kết tới advisory của distro.
- Kiểm tra cấu hình chỉ đọc; không có kiểm tra "tự sửa".
- Cấu hình quét từ trung tâm chỉ chọn kiểm tra có sẵn, chỉnh ngưỡng số, loại trừ đường dẫn (làm giảm phạm vi), và gợi ý lịch quét sớm (Q11). Không trường nào chứa lệnh hay đường dẫn để thực thi.
- Mọi thay đổi theo hướng khắc phục tự động cần quyết định của chủ dự án (Q7) và ADR mới thay thế ADR này, kèm ADR mới thay thế ADR 0005 của Agent và ADR 0010 của Collector.
Hệ quả
- Chiếm trung tâm không đủ để thay đổi máy khách hàng, chỉ ảnh hưởng dữ liệu hiển thị.
- MTTR phụ thuộc quy trình vá của khách hàng; sản phẩm hỗ trợ bằng ưu tiên hóa, SLA, thông báo, xuất danh sách cho công cụ vá của khách hàng.
- Đơn giản hóa xét duyệt bảo mật và tuân thủ khi bán cho doanh nghiệp.
Phương án đã cân nhắc
| Phương án | Lý do không chọn bây giờ |
|---|---|
| Hành động khắc phục từ xa theo danh sách trắng, ký, phê duyệt | Đảo ngược hai ADR đã chấp nhận, bề mặt tấn công lớn, cần mô hình cấp phép và đánh giá riêng |
| Tích hợp công cụ vá của bên thứ ba (Ansible, Satellite) do khách hàng vận hành | Có thể là hướng sau: Access Hub xuất danh sách, công cụ của khách hàng chạy. Không phải thực thi từ Access Hub |