一位工程师调到另一个团队,无法访问新团队的共享文件夹,但仍能访问原团队的共享文件夹。在提交工单后,工程师发现其账户从未被移到新组。以下哪种访问控制最可能导致其无法访问?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Role-based.
为什么这是答案
基于角色的访问控制(RBAC)根据用户的角色或职责授予访问权限。在这种情况下,工程师被分配到新团队后,其账户没有被添加到新团队的角色(组)中,导致无法访问新团队的共享文件夹。同时,由于其账户仍保留在旧团队的角色中,所以仍然可以访问旧团队的资源。 自主访问控制(DAC)允许资源所有者自行决定谁可以访问其资源,这与团队或组的访问管理方式不符。 时间段访问控制限制用户在特定时间段内访问资源,与用户无法访问特定共享文件夹的问题无关。 最小权限原则是指用户只被授予完成其任务所需的最低权限,虽然这是一个重要的安全原则,但它描述的是权限授予的理念,而不是导致访问问题的具体访问控制模型。这里的问题是账户没有被分配到正确的角色,而不是权限过少。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡