Quale principio di progettazione della sicurezza impone che l'accesso sia negato per impostazione predefinita a meno che non sia esplicitamente consentito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: fail-safe defaults.
Perché questa è la risposta
Il principio dei "fail-safe defaults" (impostazioni predefinite di sicurezza) stabilisce che l'accesso a un sistema o risorsa deve essere negato per impostazione predefinita, a meno che non sia esplicitamente concesso. Questo approccio minimizza i rischi, garantendo che in caso di errore o configurazione incompleta, il sistema rimanga sicuro negando l'accesso non autorizzato. "Least privilege" (minimo privilegio) è un principio correlato ma distinto, che impone che un utente o processo debba avere solo i permessi minimi necessari per svolgere la propria funzione, non l'accesso negato per impostazione predefinita. "Economy of mechanism" (economia del meccanismo) promuove la semplicità nella progettazione della sicurezza per ridurre la probabilità di errori. "Complete mediation" (mediazione completa) richiede che ogni accesso a un oggetto sia controllato per garantire che i permessi siano sempre rispettati.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta