Protecting Applications and Data: Managerial Controls and Access Controls · Protección de aplicaciones y datos: Controles gerenciales y controles de acceso
| English | Español |
|---|---|
| at rest/æt rest/ | en reposo |
| in transit/ɪn ˈtrænsɪt/ | en tránsito |
| in use/ɪn juːs/ | en uso |
| PII/ˌpiː aɪ ˈaɪ/ | información personal identificable (PII) |
| PHI/ˌpiː eɪtʃ ˈaɪ/ | información de salud protegida (PHI) |
| PCI/ˌpiː siː ˈaɪ/ | datos de tarjeta de pago (PCI) |
| RBAC/ˈɑːbæk/ | RBAC |
| RuBAC/ruː bæk/ | RuBAC |
| DAC/ˌdiː eɪ ˈsiː/ | DAC |
| MAC/mæk/ | MAC |
| principle of least privilege/ˈprɪnsɪpl ɒv liːst ˈprɪvɪlɪdʒ/ | principio de mínimo privilegio |
Data states and laws
- Data can be at rest 静态数据, in transit 传输中数据, or in use 使用中数据.
- Laws protect PII 个人身份信息, PHI 受保护健康信息, and PCI 支付卡信息.
- Sensitive data earns stronger controls.
Estados de los datos y leyes
- Los datos pueden estar en reposo (datos en reposo), en tránsito (datos en tránsito) o en uso (datos en uso).
- Las leyes protegen la PII (información de identificación personal), la PHI (información de salud protegida) y la PCI (información de tarjetas de pago).
- Los datos sensibles requieren controles más estrictos.
Four access-control models
- RBAC 基于角色的访问控制: access follows your role.
- RuBAC 基于规则的访问控制: access follows a condition (like time).
- DAC 自主访问控制: the owner decides. MAC 强制访问控制: a central admin sets levels.
Cuatro modelos de control de acceso
- RBAC (control de acceso basado en roles): el acceso se determina según tu rol.
- RuBAC (control de acceso basado en reglas): el acceso se determina según una condición (como la hora).
- DAC (control de acceso自主): el propietario decide. MAC (control de acceso forzoso): un administrador central establece los niveles.
Which access-control model fits the rule? · ¿Qué modelo de control de acceso se ajusta a la regla?
RBAC follows your role; RuBAC follows a condition; DAC lets the owner decide; MAC uses central levels. · RBAC sigue tu rol; RuBAC sigue una condición; DAC permite que el propietario decida; MAC usa niveles centralizados.
"Allow access only during business hours" describes which model? · "Permitir el acceso solo durante las horas de trabajo" describe ¿qué modelo?
A condition (time) = RuBAC. · Una condición (tiempo) = RuBAC.
In ____ access control, the owner of a file decides who else may use it. · En el control de acceso ____, el propietario de un archivo decide quién más puede usarlo.
DAC = the owner decides. · DAC = el propietario decide.
Linux permissions
- Each file has read (4), write (2), execute (1) for owner, group, others.
chmod 640= owner read+write (6), group read (4), others none (0).- The principle of least privilege 最小权限原则 guides every model.
Permisos de Linux
- Cada archivo tiene lectura (4), escritura (2), ejecución (1) para el propietario, el grupo y otros usuarios.
chmod 640= propietario lectura+escritura (6), grupo lectura (4), otros sin permisos (0).- El principio de mínimo privilegio guía todos los modelos.
Tell the four access models apart by their decider, not their name. RBAC = your role, RuBAC = a condition, DAC = the file's owner, MAC = a central admin. Exam questions describe the rule and ask you to name the model.
Diferencia los cuatro modelos de acceso por su decisor, no por su nombre. RBAC = tu rol, RuBAC = una condición, DAC = el propietario del archivo, MAC = un administrador central. Las preguntas del examen describen la regla y te piden que nombres el modelo.
What single number sets owner read+write, group read, others none? (chmod ___) · ¿Qué número único establece lectura+escritura para el propietario, lectura para el grupo y nada para los demás? (chmod ___)
6 (4+2), 4, 0 → 640.
The principle of least privilege gives each entity exactly the access it needs, no more. · El principio de mínimo privilegio otorga a cada entidad exactamente el acceso que necesita, ni más ni menos.
Least privilege · Principio de mínimo privilegio limits access to what is needed. · Mínimo privilegio limita el acceso a lo necesario.
Match each access model to its decider. · Asocia cada modelo de control de acceso con su decisor.
Each model has a different decider. · Cada modelo tiene un decisor diferente.
To set report.txt so the owner can read and write, the group can only read, and others get nothing: read+write = 4+2 = 6, read = 4, none = 0. The command is chmod 640 report.txt.
Para configurar report.txt de modo que el propietario pueda leer y escribir, el grupo solo pueda leer y otros no tengan nada: lectura+escritura = 4+2 = 6, lectura = 4, ninguno = 0. El comando es chmod 640 report.txt.
Data is protected by its state and by law (PII/PHI/PCI). Access control uses four models — RBAC (role), RuBAC (condition), DAC (owner), MAC (admin levels) — all guided by least privilege. On Linux, permissions add read 4 + write 2 + execute 1 per group.
Los datos están protegidos por su estado y por la ley (PII/PHI/PCI). El control de acceso utiliza cuatro modelos — RBAC (rol), RuBAC (condición), DAC (propietario), MAC (niveles de administrador) — todos guiados por el mínimo privilegio. En Linux, los permisos suman lectura 4 + escritura 2 + ejecución 1 por cada grupo.