Preguntas con etiqueta 'abac'

1
respuesta

Buscando un enfoque para implementar el control de acceso basado en atributos (ABAC)

Estamos buscando implementar el control de acceso basado en atributos. Si bien la filosofía nos vende, hay dos temas que parecen surgir: ¿Llevará a problemas de rendimiento significativos? Especialmente si buscamos acceso de grano fino. Creo...
hecha 28.03.2014 - 18:53
0
respuestas

Separando “función” de “alcance” en RBAC

Estoy tratando de formular un modelo de permisos RBAC que permita la separación entre los permisos y los ámbitos en los que se aplican esos permisos. No he podido encontrar un modelo estándar que describa esto. Aquí hay un ejemplo: Un per...
hecha 24.12.2017 - 07:43
0
respuestas

¿Cómo puede una organización administrar los permisos de manera centralizada?

Casi todas las aplicaciones mantienen los permisos con la aplicación y no tienen forma de tener al menos los roles fuera de la aplicación. ¿Es la única forma de tener una autenticación centralizada pero mantener la autorización dentro de la a...
hecha 20.06.2018 - 07:59
1
respuesta

diferencia entre ABAC y CBAC

Actualmente estoy investigando sobre los modelos de control de acceso. Mientras leía, encontré especialmente dos modelos de control de acceso diferentes, que no podían diferir. Uno es el control de acceso basado en atributos (ABAC) y el otro...
hecha 01.10.2017 - 15:32
1
respuesta

Acceso basado en el tipo de información solicitada y concesión de acceso

La solución simple para acceder a la restricción cuando la cantidad de usuarios es pequeña es Access Control Matrix. Aquí las filas son los usuarios y las columnas son diferentes tipos de activos. En mi caso, tengo un documento que debo servi...
hecha 08.12.2017 - 07:05
0
respuestas

Diseño del sistema de control de acceso a la aplicación web

Tengo problemas para encontrar una manera escalable de crear un sistema de control de acceso que siga las mejores prácticas y pueda escalar bien. He analizado varios enfoques como RBAC y ABAC. Para los casos de uso que me preocupan, RBAC no p...
hecha 12.01.2018 - 01:55
1
respuesta

¿Hay implementaciones ABAC más simples disponibles para sistemas de big data? [cerrado]

¿Puede alguien sugerir implementaciones de Control de acceso basado en atributos más simples disponibles para sistemas de big data como Hadoop, Hive, etc.? He comprobado que Apache ranger todavía no tiene soporte para ABAC. Apache Sentry no h...
hecha 13.07.2015 - 11:43
1
respuesta

Autorización basada en el enfoque OASIS ABAC / RBAC / XACML

¿Alguien tiene conocimiento de alguna solución de autorización de .NET de código abierto basada en el enfoque OASIS ABAC / RBAC / XACML? He encontrado una cantidad visible de soluciones basadas en Java, pero parece que .NET está completamente...
hecha 05.06.2017 - 23:45
0
respuestas

Presentación formal de la política de ABAC

Se me pide que responda una pregunta, pero no puedo encontrar dicha información en Internet, así que creé esta publicación. El problema es: Una compañía de papel en línea decide dar acceso a sus clientes dependiendo de su suscripción. Entonce...
hecha 21.01.2017 - 16:57
1
respuesta

Formulación de políticas ABAC y pregunta RBAC

Se me pide que responda una pregunta que diga:    Una librería en línea desea tener un gran acceso a los clientes con respecto a su suscripción. Hay 3 tipos de suscripciones A, B y C. Los clientes obtienen acceso en el tipo de suscripción que...
hecha 21.01.2016 - 15:57