Bir mühendis başka bir ekibe geçti ve yeni ekibin paylaşılan klasörlerine erişemezken, eski ekibin paylaşılan klasörlerine hala erişebiliyor. Bir talep açtıktan sonra, mühendis hesabının hiçbir zaman yeni gruba taşınmadığını öğrenir. Aşağıdaki erişim kontrollerinden hangisi büyük olasılıkla erişim eksikliğine neden olmaktadır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Rol tabanlı.
Neden bu cevap
Rol tabanlı erişim kontrolü (RBAC) sistemlerinde, kullanıcıların kaynaklara erişimi, atandıkları rollere göre belirlenir. Mühendis yeni bir ekibe geçtiğinde, yeni ekibin paylaşılan klasörlerine erişememesi ve eski ekibin klasörlerine hala erişebilmesi, hesabının yeni ekibin rolüne atanmadığını ve eski ekibin rolünden kaldırılmadığını gösterir. Bu durum, rol tabanlı erişim kontrolünün yanlış yapılandırılmasından veya güncellenmemesinden kaynaklanır. İsteğe bağlı erişim kontrolü (DAC), kaynak sahibinin erişimi doğrudan yönettiği bir modeldir ve bu senaryoya uymaz. Günün saati, erişimi zaman kısıtlamalarına bağlar, bu da burada bir sorun değildir. En az ayrıcalık ilkesi, kullanıcılara yalnızca görevlerini yerine getirmek için gerekli olan minimum ayrıcalıkların verilmesini savunur; bu bir ilkedir, erişim kontrol modeli değildir ve doğrudan bu erişim sorununu açıklamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez