Protecting Applications and Data: Managerial Controls and Access Controls · Protegendo Aplicativos e Dados: Controles Gerenciais e Controles de Acesso
| English | Português |
|---|---|
| at rest/æt rest/ | em repouso |
| in transit/ɪn ˈtrænsɪt/ | em trânsito |
| in use/ɪn juːs/ | em uso |
| PII/ˌpiː aɪ ˈaɪ/ | PII |
| PHI/ˌpiː eɪtʃ ˈaɪ/ | PHI |
| PCI/ˌpiː siː ˈaɪ/ | PCI |
| RBAC/ˈɑːbæk/ | RBAC |
| RuBAC/ruː bæk/ | RuBAC |
| DAC/ˌdiː eɪ ˈsiː/ | DAC |
| MAC/mæk/ | MAC |
| principle of least privilege/ˈprɪnsɪpl ɒv liːst ˈprɪvɪlɪdʒ/ | princípio do menor privilégio |
Data states and laws
- Data can be at rest 静态数据, in transit 传输中数据, or in use 使用中数据.
- Laws protect PII 个人身份信息, PHI 受保护健康信息, and PCI 支付卡信息.
- Sensitive data earns stronger controls.
Estados de dados e leis
- Dados podem estar em repouso 静态数据, em trânsito 传输中数据, ou em uso 使用中数据.
- Leis protegem PII 个人身份信息, PHI 受保护健康信息 e PCI 支付卡信息.
- Dados sensíveis exigem controles mais fortes.
Four access-control models
- RBAC 基于角色的访问控制: access follows your role.
- RuBAC 基于规则的访问控制: access follows a condition (like time).
- DAC 自主访问控制: the owner decides. MAC 强制访问控制: a central admin sets levels.
Quatro modelos de controle de acesso
- RBAC 基于角色的访问控制: o acesso segue seu papel.
- RuBAC 基于规则的访问控制: o acesso segue uma condição (como horário).
- DAC 自主访问控制: o proprietário decide. MAC 强制访问控制: um admin central define níveis.
Which access-control model fits the rule? · Qual modelo de controle de acesso se encaixa na regra?
RBAC follows your role; RuBAC follows a condition; DAC lets the owner decide; MAC uses central levels. · RBAC segue seu papel; RuBAC segue uma condição; DAC deixa o dono decidir; MAC usa níveis centrais.
"Allow access only during business hours" describes which model? · "Permitir acesso apenas durante o horário comercial" descreve qual modelo?
A condition (time) = RuBAC. · Uma condição (horário) = RuBAC.
In ____ access control, the owner of a file decides who else may use it. · Em ____ controle de acesso, o dono de um arquivo decide quem mais pode usá-lo.
DAC = the owner decides. · DAC = o dono decide.
Linux permissions
- Each file has read (4), write (2), execute (1) for owner, group, others.
chmod 640= owner read+write (6), group read (4), others none (0).- The principle of least privilege 最小权限原则 guides every model.
Permissões do Linux
- Cada arquivo tem leitura (4), gravação (2), execução (1) para proprietário, grupo e outros.
chmod 640= leitura+gravação do proprietário (6), leitura do grupo (4), nenhum para outros (0).- O princípio do menor privilégio 最小权限原则 guia todos os modelos.
Tell the four access models apart by their decider, not their name. RBAC = your role, RuBAC = a condition, DAC = the file's owner, MAC = a central admin. Exam questions describe the rule and ask you to name the model.
Diferencie os quatro modelos de controle de acesso pelo seu decisor, não pelo nome. RBAC = seu papel, RuBAC = uma condição, DAC = o proprietário do arquivo, MAC = um admin central. Questões de exame descrevem a regra e pedem para nomear o modelo.
What single number sets owner read+write, group read, others none? (chmod ___) · Que número único define leitura+escrita do proprietário, leitura do grupo, nenhum dos outros? (chmod ___)
6 (4+2), 4, 0 → 640.
The principle of least privilege gives each entity exactly the access it needs, no more. · O princípio do menor privilégio dá a cada entidade exatamente o acesso necessário, nada mais.
Least privilege · Privilégio mínimo limits access to what is needed. · Menor privilégio limita o acesso ao necessário.
Match each access model to its decider. · Combine cada modelo de acesso com seu decisório.
Each model has a different decider. · Cada modelo tem um decisório diferente.
To set report.txt so the owner can read and write, the group can only read, and others get nothing: read+write = 4+2 = 6, read = 4, none = 0. The command is chmod 640 report.txt.
Para definir report.txt para que o proprietário possa ler e escrever, o grupo apenas leia, e outros não tenha nada: leitura+gravação = 4+2 = 6, leitura = 4, nenhum = 0. O comando é chmod 640 report.txt.
Data is protected by its state and by law (PII/PHI/PCI). Access control uses four models — RBAC (role), RuBAC (condition), DAC (owner), MAC (admin levels) — all guided by least privilege. On Linux, permissions add read 4 + write 2 + execute 1 per group.
Dados são protegidos por seu estado e por lei (PII/PHI/PCI). Controle de acesso usa quatro modelos — RBAC (papel), RuBAC (condição), DAC (proprietário), MAC (níveis de admin) — todos guiados pelo menor privilégio. No Linux, permissões somam leitura 4 + gravação 2 + execução 1 por grupo.