Differenza tra controllo di accesso non discrezionale e basato sui ruoli?

0

Qual è la differenza tra controllo degli accessi non discrezionale e controllo degli accessi basato sui ruoli? Nel libro CISSP entrambi menzionati nel diverso paragrafo come in un'altra entità. Ma in qualche altro luogo (Cisco Learning Resource) si dice che,

Non-discretionary access control is also known as RBAC.

Quindi c'è qualche differenza tra loro (se sì allora cosa sono) o sono gli stessi?

    
posta Muhammad 31.01.2018 - 19:21
fonte

1 risposta

1

L'RBAC può essere un controllo di accesso discrezionale, con chiunque nel ruolo che lo concede o l'accesso obbligatorio, con solo il responsabile della sicurezza che concede il ruolo su richiesta di un manager.

Quest'ultimo è più comune, quindi probabilmente il libro ha semplicemente combinato i due.

    
risposta data 31.01.2018 - 22:25
fonte

Leggi altre domande sui tag