RBAC

sigla

nuvemsegurançaSuporte de TI

Role-Based Access Control: permissões concedidas a papéis, pessoas atribuídas a papéis - acesso gerido por função, não por favor individual.

ABAC o estende com atributos (departamento, horário, dispositivo); ambos existem para tornar a revogação possível.

O controle de acesso baseado em papéis concede permissões a papéis e atribui pessoas a papéis, em vez de conceder permissões a indivíduos. O benefício é a revisabilidade: um papel pode ser examinado uma vez e compreendido, ao passo que mil concessões individuais não podem.

Sua falha característica é a explosão de papéis. Toda exceção vira um papel novo, o conjunto cresce além do ponto em que alguém consegue raciocinar sobre ele, e o modelo entrega a papelada da governança sem a clareza pela qual foi adotado. A disciplina é manter os papéis alinhados a funções de trabalho, e não a pedidos, tratar exceções genuínas como concessões com prazo em vez de papéis permanentes, e revisar o conjunto periodicamente, porque um papel que ninguém consegue explicar é um papel que ninguém deveria receber.

Todos os verbetes do glossário