Os Controles de Acesso Discricionário (DAC, na sigla em inglês) são tipos de medidas de cibersegurança que permitem ou restringem o acesso com base na decisão do funcionário, e não do proprietário do arquivo ou recurso. Por exemplo, se Bob tiver direitos administrativos em seu computador, ele poderá instalar qualquer software que desejar, a seu próprio critério. Da mesma forma, se uma pasta de arquivos rotulada como "Recursos Humanos" tiver permissão de leitura para todos no servidor de arquivos, os funcionários poderão acessar esses arquivos restritos a seu critério (correndo o risco de serem demitidos). No entanto, a decisão de instalar ou acessar um arquivo fica a critério do funcionário. Em contraste com o DAC, os Controles de Acesso Obrigatório (MAC, na sigla em inglês) estabelecem restrições tecnológicas que impedem os funcionários de instalar software em seus computadores, removendo os direitos administrativos de cada usuário final. Eles impedem o acesso a arquivos de RH definindo permissões restritivas nos diretórios em que esses arquivos estão armazenados e limitam o acesso apenas aos funcionários de RH. O MAC impede que as ações ocorram mesmo quando um funcionário tenta realizá-las. O DAC permite que as ações do funcionário ocorram mesmo quando uma política de governança declara que tais atividades não são permitidas.
O que isso significa para minha PME?
A configuração de Controles de Acesso Discricionários (DACs) é algo que todas as empresas devem adotar. A CyberHoot recomenda que MSPs e PMEs estabeleçam políticas de governança para orientar o comportamento e a tomada de decisões dos funcionários quando os controles MAC não forem possíveis. Isso incluiria o seguinte:
A CyberHoot também recomenda as seguintes práticas recomendadas para proteger indivíduos e empresas contra ataques cibernéticos online e limitar os danos causados por eles:
Termo relacionado : Controles de Acesso Obrigatórios (MAC)
Fonte : Techopedia
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lembro-me dos primeiros tempos de...
Ler mais
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...
Ler mais
De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
