Controle de acessos
A segurança de infraestrutura refere-se às práticas e medidas adotadas para proteger os componentes físicos e virtuais que compõem a rede de uma organização. Isso inclui servidores, data centers, dispositivos de rede, armazenamento, software, entre outros. A proteção desses elementos é crucial para evitar acessos não autorizados, interrupções de serviço e a perda ou comprometimento de dados.
- Controle de Acesso Discricionário (DAC)
- Baseado na identidade do usuário e permissões definidas pelo proprietário do recurso.
- Usuários controlam o acesso a seus próprios arquivos e recursos.
- Comum em sistemas operacionais como Windows e Linux.
- Controle de Acesso Obrigatório (MAC)
- Baseado em políticas fixas definidas por administradores.
- Utilizado em ambientes com alta necessidade de segurança, como militares e governamentais.
- Não pode ser alterado por usuários comuns.
- Controle de Acesso Baseado em Papéis (RBAC)
- Permissões atribuídas com base nos papéis dos usuários dentro da organização.
- Facilita a gestão de permissões em ambientes corporativos.
- Melhora a escalabilidade e controle centralizado.
- Controle de Acesso Baseado em Atributos (ABAC)
- As decisões de acesso são baseadas em múltiplos atributos: usuário, recurso e ambiente.
- Permite regras complexas e dinâmicas de controle.
- Ideal para ambientes com alta variação de contexto e regras detalhadas.