Zurück zum Blog Business Apps

Massenänderungen in einer selbst gehosteten App bewerten: ein praxisnaher Fragenkatalog

Ein strukturierter Fragenkatalog zur Untersuchung der Datensatzauswahl, von Massenänderungen, Fehlerfolgen, verfügbaren Nachweisen und Korrekturmöglichkeiten in einer bestimmten Anwendung. Nutzen Sie ihn, um Ihre Untersuchung zu strukturieren – nicht als validierten Sicherheitstest.

Ein Betriebsteam prüft Fragen zur Bewertung von Massenänderungen in einer selbst gehosteten Anwendung

Legen Sie fest, welche Massenänderung Sie bewerten möchten

In diesem Artikel bezeichnet eine Massenänderung die Bearbeitung mehrerer vorhandener Datensätze mit einer einzelnen Aktion oder einem einzelnen Arbeitsablauf. Beispiele sind das Bearbeiten von Feldern, das Ändern von Status, das Zuweisen einer verantwortlichen Person oder das Archivieren von Datensätzen. Der Import und Export von Daten gehört nicht zum Umfang dieses Artikels.

Nutzen Sie die folgenden Fragen, um eine anwendungsspezifische Untersuchung zu strukturieren. Sie sind weder ein validiertes Testverfahren noch allgemeingültige Kriterien für Bestehen oder Nichtbestehen. Welche Nachweise erforderlich sind, hängt von der Anwendung, ihrer Version und Konfiguration, der Benutzerrolle sowie den möglichen Folgen der Änderung ab.

  • Benennen Sie die Aktion: Welches Feld oder welcher Status soll geändert werden, und welches Ergebnis erwartet Ihr Team?
  • Legen Sie die Zielgruppe fest: Wie erkennt die ausführende Person die vorgesehenen Datensätze, und wie kann das Team deren Zugehörigkeit und Anzahl überprüfen?
  • Bestimmen Sie die Rollen: Wer sollte die Änderung auswählen, ausführen, überprüfen oder korrigieren?
  • Beachten Sie Abhängigkeiten: Welche nachgelagerten Arbeiten, Benachrichtigungen oder Entscheidungen könnten betroffen sein?
Legen Sie fest, welche Massenänderung Sie bewerten möchten

Untersuchen Sie Auswahl und Ausführung

Beginnen Sie mit dem konkreten Arbeitsablauf, den Ihr Team voraussichtlich verwenden wird. Ziehen Sie die aktuelle offizielle Dokumentation der Anwendung heran und fragen Sie beim Anbieter nach, wenn bestimmtes Verhalten nicht dokumentiert ist. Beobachtungen aus einem Test gelten für die dabei geprüften Bedingungen; sie belegen nicht, dass sich die Anwendung in jeder Situation gleich verhält.

Berücksichtigen Sie für Ihren Arbeitsablauf relevante Sonderfälle, etwa Datensätze mit unterschiedlichen aktuellen Status, fehlenden Werten oder eingeschränkter Zuständigkeit. Legen Sie vor der Untersuchung fest, welches Verhalten Ihr Team in diesen Fällen erwartet.

  • Kann die ausführende Person vor der Änderung die ausgewählten Datensätze und ihre Gesamtzahl überprüfen?
  • Gibt es eine Vorschau oder eine andere Möglichkeit, die geplanten Änderungen und den Umfang der Auswahl zu prüfen?
  • Wie werden Datensätze behandelt, die die Bedingungen der Änderung nicht erfüllen? Suchen Sie nach anwendungsspezifischer Dokumentation oder Nachweisen aus einem kontrollierten Test.
  • Was können Benutzer mit unterschiedlichen Rollen sehen oder ausführen? Wenn Rollengrenzen wichtig sind, untersuchen Sie die Anwendung mit repräsentativen Konten.
  • Ist die Bestätigung eindeutig genug, damit die ausführende Person die Aktion und ihren vorgesehenen Umfang erkennen kann?
Untersuchen Sie Auswahl und Ausführung

Prüfen Sie Fehlerfälle und erneute Versuche

Untersuchen Sie bei geeigneten Arbeitsabläufen, was geschieht, wenn einige Datensätze nicht geändert werden können oder die ausführende Person kein eindeutiges Ergebnis erhält. Verwenden Sie nach Möglichkeit eine kontrollierte Testumgebung und halten Sie Ihre Beobachtungen fest.

Wählen Sie Szenarien passend zu Ihrem Arbeitsablauf aus. Die folgenden Fragen sind Anregungen für die Untersuchung; sie legen nicht fest, wie sich eine bestimmte Anwendung verhält.

  • Teilweise Ausführung: Können sich einige Datensätze ändern, während andere unverändert bleiben? Welche Nachweise könnten die beiden Gruppen voneinander unterscheiden?
  • Unterbrechung oder Zeitüberschreitung: Wie kann Ihr Team bei einem unklaren Ergebnis feststellen, was passiert ist, bevor es einen erneuten Versuch in Betracht zieht?
  • Erneute Ausführung: Was geschieht, wenn die Aktion noch einmal ausgelöst wird? Untersuchen Sie den konkreten Arbeitsablauf, statt anzunehmen, dass eine Wiederholung unbedenklich ist.
  • Validierungsfehler: Werden Probleme für jeden Datensatz einzeln angezeigt oder nur als allgemeines Ergebnis?
  • Gleichzeitige Änderungen: Welches Ergebnis wird angezeigt, wenn eine andere Person während des Vorgangs einen Zieldatensatz bearbeitet? Berücksichtigen Sie dies, wenn gleichzeitige Bearbeitungen in Ihrem Arbeitsablauf plausibel sind.

Ermitteln Sie, welche Nachweise anschließend verfügbar sind

Legen Sie fest, was Ihr Team nach einer Änderung nachvollziehen können muss. Je nach Arbeitsablauf kann dazu gehören, wer sie angestoßen hat, wann sie stattfand, welche Datensätze betroffen waren, was geändert wurde und ob der Vorgang abgeschlossen wurde. Prüfen Sie, welche Informationen die konkrete Anwendung bereitstellt, statt davon auszugehen, dass sie diese Details protokolliert.

Wenn die Anwendung einen Verlauf oder Protokolle bereitstellt, prüfen Sie diese mit der Rolle, die einen Vorfall untersuchen würde. Überlegen Sie, ob die Details ausreichen, um den vorgesehenen Umfang mit dem beobachteten Ergebnis abzugleichen, wie lange die Nachweise verfügbar bleiben und wer darauf zugreifen kann.

  • Können Sie das ausführende Benutzerkonto und den Zeitpunkt der Aktion ermitteln?
  • Können Sie feststellen, welche Datensätze betroffen waren und was sich bei jedem einzelnen geändert hat?
  • Können Sie ein vollständig abgeschlossenes Ergebnis von einer Teilausführung oder einem unklaren Versuch unterscheiden?
  • Kann eine dazu berechtigte Person die relevanten Informationen später abrufen?

Planen Sie Korrektur und Wiederherstellung

Überlegen Sie, wie Ihr Team auf eine fehlerhafte Änderung reagieren würde. Prüfen Sie, ob die Anwendung über einen passenden Umkehrvorgang verfügt; nehmen Sie nicht an, dass eine Rückgängig-Funktion vorhanden ist. Ist eine direkte Rücknahme nicht möglich, überlegen Sie, welche Ausgleichsmaßnahme nötig sein könnte, um den Arbeitsablauf wiederherzustellen.

Eine Sicherung allein belegt nicht, dass sich eine einzelne Massenänderung gezielt rückgängig machen lässt. Prüfen Sie, was eine Sicherung umfasst, wie eine Wiederherstellung abläuft, wer sie durchführen kann und welche anderen Änderungen davon betroffen sein könnten. Untersuchen Sie Wiederherstellungsverfahren gegebenenfalls in einer sicheren Umgebung.

  • Kann die ausführende Person die Änderung direkt rückgängig machen? Welche Rollen dürfen das, und welcher Verlauf bleibt erhalten?
  • Welche alternative Korrektur könnte möglich sein, wenn eine direkte Rücknahme nicht verfügbar ist?
  • Wie könnte das Team die genauen Datensätze und vorherigen Werte ermitteln, die für die Korrektur benötigt werden?
  • Wer entscheidet über das weitere Vorgehen, wenn eine Korrektur unvollständig bleibt?

Halten Sie Ihre Erkenntnisse fest

Führen Sie für jeden untersuchten Arbeitsablauf eine kurze Dokumentation. So kann Ihr Team unterscheiden, was geprüft wurde und was noch unbekannt ist.

Führen Sie Tests, sofern möglich, in einer Testumgebung durch. Halten Sie zuerst das erwartete Ergebnis fest und vermeiden Sie explorative Tests mit Live-Datensätzen. Legen Sie den Entscheidungsschwellenwert passend zu Ihrem Arbeitsablauf und dessen möglichen Folgen fest.

  • Arbeitsablauf und beabsichtigtes Ergebnis
  • Anwendungsversion und Konfiguration, Rolle des Testbenutzers sowie ausgewählte Datensatzkennungen, sofern verfügbar
  • Herangezogene Nachweise oder verwendete Testbedingungen
  • Beobachtete Meldungen und endgültige Zustände der Datensätze
  • Offene Fragen, noch benötigte Nachweise und die für die Nachverfolgung verantwortliche Person

Nutzen Sie die Erkenntnisse als Grundlage für Ihre Entscheidung zum Arbeitsablauf

Nutzen Sie Dokumentation, Gespräche mit dem Anbieter und kontrollierte Beobachtungen als Grundlage für Ihre Entscheidung. Bleibt wichtiges Verhalten unklar oder erfüllt es Ihre Anforderungen nicht, können Sie beispielsweise erwägen, den Umfang der Aktion einzugrenzen, sie in überprüfte Teilmengen aufzuteilen, einen Freigabeschritt einzuführen oder den Prozess neu zu gestalten. Das sind mögliche Ansätze, keine Garantie, dass eine Anwendung sie unterstützt oder dass sie ausreichen.

Selbsthosting und eine verwaltete Infrastruktur legen nicht fest, wie eine Anwendung Massenänderungen handhabt. Airbip verwaltet die Bereitstellung von Kataloganwendungen als Docker-Workloads auf Airbip-Cloudservern und automatisiert Routing und TLS-Zertifikate. Außerdem bietet Airbip DNS-Prüfungen, die Verwaltung des Dienstlebenszyklus sowie konfigurierbare tägliche, wöchentliche und monatliche Sicherungen. Diese Infrastrukturleistungen überprüfen nicht das Verhalten einer Anwendung bei Massenänderungen und belegen nicht, dass eine bestimmte Wiederherstellung erfolgreich sein wird. Klären Sie das Verhalten der Anwendung sowie Ihre Zuständigkeiten für Daten und Zugriffsrechte separat.

Infrastrukturreferenzen

Die folgenden offiziellen Referenzen enthalten Dokumentation zu Docker, Traefik und Let’s Encrypt. Sie betreffen die genannten Infrastrukturtechnologien, sind aber kein Nachweis für Schutzmaßnahmen bei Massenänderungen in einer Geschäftsanwendung: [Docker-Dokumentation](https://docs.docker.com/), [Traefik-Dokumentation](https://doc.traefik.io/traefik/) und [Let’s-Encrypt-Dokumentation](https://letsencrypt.org/docs/). Informationen zum Verhalten einer Anwendung finden Sie in der offiziellen Dokumentation der konkreten Anwendung und Version, die Sie verwenden möchten.

Da hier keine bestimmte Anwendung genannt wird, kann dieser Artikel keine anwendungsspezifischen Dokumentationslinks bereitstellen.

Häufige Fragen

Sind Massenänderungen dasselbe wie der Import von Datensätzen?

Nein. In diesem Artikel bezeichnet eine Massenänderung die Bearbeitung mehrerer vorhandener Datensätze über eine Aktion oder einen Arbeitsablauf in einer Anwendung. Importe und Exporte gehören nicht zum Umfang.

Kann die Produktdokumentation allein belegen, wie sich eine Massenänderung verhält?

Die Dokumentation kann das erwartete Verhalten beschreiben. Prüfen Sie, ob sie für die Anwendungsversion, Konfiguration und Rollen gilt, die Ihr Team verwenden möchte, und welche Fragen offenbleiben.

Garantiert eine Sicherung, dass sich eine Massenänderung rückgängig machen lässt?

Nein. Prüfen Sie, was die Sicherung umfasst und wie eine Wiederherstellung abläuft. Nehmen Sie nicht an, dass sie eine gezielte Rücknahme einer einzelnen Aktion ermöglicht, und bedenken Sie mögliche Auswirkungen auf andere Daten.

Was ist, wenn die Anwendung nicht genau anzeigen kann, welche Datensätze geändert wurden?

Betrachten Sie das Ergebnis als ungeklärt, statt anzunehmen, dass die Aktion vollständig ausgeführt wurde. Prüfen Sie, ob sich der Vorgang anhand einer anderen verlässlichen Quelle nachvollziehen lässt oder ob Sie den Arbeitsablauf einschränken, neu gestalten oder verschieben sollten, bis ausreichende Nachweise vorliegen.

Quellen und weiterführende Literatur

  1. Docker documentation — Docker
  2. Traefik documentation — Traefik Labs
  3. Let’s Encrypt documentation — Internet Security Research Group