Protecting Applications and Data: Managerial Controls and Access Controls · Protection des applications et des données : Contrôles managériaux et contrôles d'accès
| English | Français |
|---|---|
| at rest/æt rest/ | au repos |
| in transit/ɪn ˈtrænsɪt/ | en transit |
| in use/ɪn juːs/ | en cours d'utilisation |
| PII/ˌpiː aɪ ˈaɪ/ | PII |
| PHI/ˌpiː eɪtʃ ˈaɪ/ | PHI |
| PCI/ˌpiː siː ˈaɪ/ | PCI |
| RBAC/ˈɑːbæk/ | RBAC |
| RuBAC/ruː bæk/ | RuBAC |
| DAC/ˌdiː eɪ ˈsiː/ | DAC |
| MAC/mæk/ | MAC |
| principle of least privilege/ˈprɪnsɪpl ɒv liːst ˈprɪvɪlɪdʒ/ | principe de moindre privilège |
Data states and laws
- Data can be at rest 静态数据, in transit 传输中数据, or in use 使用中数据.
- Laws protect PII 个人身份信息, PHI 受保护健康信息, and PCI 支付卡信息.
- Sensitive data earns stronger controls.
Data states and laws
- Les données peuvent être au repos, en transit ou en cours d'utilisation.
- Laws protect PII 个人身份信息, PHI 受保护健康信息, and PCI 支付卡信息.
- Sensitive data earns stronger controls.
Four access-control models
- RBAC 基于角色的访问控制: access follows your role.
- RuBAC 基于规则的访问控制: access follows a condition (like time).
- DAC 自主访问控制: the owner decides. MAC 强制访问控制: a central admin sets levels.
Four access-control models
- RBAC 基于角色的访问控制: access follows your role.
- RuBAC 基于规则的访问控制: access follows a condition (like time).
- DAC : le propriétaire décide. MAC : un administrateur central définit les niveaux.
Which access-control model fits the rule? · Quel modèle de contrôle d'accès correspond à la règle ?
RBAC follows your role; RuBAC follows a condition; DAC lets the owner decide; MAC uses central levels. · RBAC suit votre rôle ; RuBAC suit une condition ; DAC laisse le propriétaire décider ; MAC utilise des niveaux centraux.
"Allow access only during business hours" describes which model? · "Autoriser l'accès uniquement pendant les heures de travail" décrit quel modèle ?
A condition (time) = RuBAC. · Une condition (temps) = RuBAC.
In ____ access control, the owner of a file decides who else may use it. · En ____ contrôle d'accès, le propriétaire d'un fichier décide qui peut l'utiliser.
DAC = the owner decides. · DAC = le propriétaire décide.
Linux permissions
- Each file has read (4), write (2), execute (1) for owner, group, others.
chmod 640= owner read+write (6), group read (4), others none (0).- The principle of least privilege 最小权限原则 guides every model.
Linux permissions
- Chaque fichier a lecture (4), écriture (2), exécution (1) pour le propriétaire, le groupe et les autres.
chmod 640= owner read+write (6), group read (4), others none (0).- The principle of least privilege 最小权限原则 guides every model.
Tell the four access models apart by their decider, not their name. RBAC = your role, RuBAC = a condition, DAC = the file's owner, MAC = a central admin. Exam questions describe the rule and ask you to name the model.
Distinguez les quatre modèles d'accès par leur décideur, pas par leur nom. RBAC = votre rôle, RuBAC = une condition, DAC = le propriétaire du fichier, MAC = un administrateur central. Les questions d'examen décrivent la règle et vous demandent de nommer le modèle.
What single number sets owner read+write, group read, others none? (chmod ___) · Quel nombre unique définit lecture+écriture propriétaire, lecture groupe, rien autres ? (chmod ___)
6 (4+2), 4, 0 → 640.
The principle of least privilege gives each entity exactly the access it needs, no more. · Le principe du moindre privilège accorde à chaque entité exactement l'accès nécessaire, ni plus ni moins.
Least privilege · Moindre privilège limits access to what is needed. · Moindre privilège limite l'accès à ce qui est nécessaire.
Match each access model to its decider. · Faire correspondre chaque modèle d'accès à son décideur.
Each model has a different decider. · Chaque modèle a un décideur différent.
To set report.txt so the owner can read and write, the group can only read, and others get nothing: read+write = 4+2 = 6, read = 4, none = 0. The command is chmod 640 report.txt.
Pour définir report.txt afin que le propriétaire puisse lire et écrire, que le groupe puisse seulement lire, et que les autres n'aient rien : lecture+écriture = 4+2 = 6, lecture = 4, aucun = 0. La commande est chmod 640 report.txt.
Data is protected by its state and by law (PII/PHI/PCI). Access control uses four models — RBAC (role), RuBAC (condition), DAC (owner), MAC (admin levels) — all guided by least privilege. On Linux, permissions add read 4 + write 2 + execute 1 per group.
Les données sont protégées par leur état et par la loi (PII/PHI/PCI). Le contrôle d'accès utilise quatre modèles — RBAC (rôle), RuBAC (condition), DAC (propriétaire), MAC (niveaux admin) — tous guidés par le privilège minimum. Sous Linux, les permissions ajoutent lecture 4 + écriture 2 + exécution 1 par groupe.