Перейти к содержимому


Тесты и безопасность


Сообщений в теме: 3

#1 Гость_Павел_*

  • Гости

Отправлено 28 Январь 2016 - 10:07

Добрый день! У нас на предприятии используется Индиго для тестирования сотрудников. Есть несколько групп админов (составителей тестов). Все тесты запаролены стандартными средствами Индиго. И одна группа админов редактирует тесты своей группы и не может редактировать тесты другой группы. Проблема в том, что один из админов утвердает, что знает способ обойти защиту паролем (суть способа не расскрывает) и он знает как посмотреть/ редактировать вопросы другой группы. Вопросы: Есть ли такой способ? Есть ли способ сбросить пароль с теста при форсмажоре? Если способ есть, насколько он сложен, чтобы среднестатистический админ не смог его обнаружить?

#2 Administrator

    Менеджер проекта

  • Администраторы
  • 1 083 сообщений

Отправлено 31 Январь 2016 - 21:28

Здравствуйте, Павел!

Прошу прощение за задержку с ответом. Разграничения прав доступа админов и групп админов к разным объектам пока нет в INDIGO, а установка пароля на тесты это очень примитивный способ. Он защищает тест от экспорта в файлы и их импорта, от открытия теста в редакторе тестов и от просмотра "документа по тесту", копирования теста. Но при этом админ может просматривать вопросы теста через результаты тестирований, назначать тестирующихся, проходить его в рамках тестирования и смотреть подробный протокол, смотреть статистику по тесту вместо со статистикой по ответам, где также представлены вопросы. Поэтому грубо говоря установка пароля на тест это защита от его Редактирования, но не чтения. В целом он может так удалить исходный тест и создать аналогичный тест полностью заново, но тогда первичный пароль будет отсутствовать и это будет ясно-понятно другим администраторам. Может это и есть его секретный способ взлома :) А вот именно открыть его в редакторе и изменить обойдя форму пароля он не сможет. И ещё как вариант, он мог узнать пароль каким-то образом (например, через кейлоггер или отгадал или услышал или ему сказали). Поэтому смените пароль и пусть он на деле докажет, что может отредактировать запароленный тест без его пересоздания (т.е. с сохранением первичного объекта и его пароля).

#3 grr25

    Новичок

  • Пользователи
  • Pip
  • 1 сообщений

Отправлено 12 Март 2018 - 10:36

Добрый день!
у меня вопрос по этой теме, как сбросить пароль на определенный тест, если автор забыл пароль?

#4 Administrator

    Менеджер проекта

  • Администраторы
  • 1 083 сообщений

Отправлено 12 Март 2018 - 11:07

Просмотр сообщенияgrr25 (12 Март 2018 - 10:36) писал:

Добрый день!
у меня вопрос по этой теме, как сбросить пароль на определенный тест, если автор забыл пароль?

В рамках тех. поддержки обращайтесь на: info@indigotech.ru




Ответить



  


Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных