Controles de Acesso Obrigatórios (MAC)

3 de fevereiro de 2020 | Cyber Controles de Acesso Obrigatórios (MAC)

Os Controles Obrigatórios , também conhecidos como Controles de Acesso Obrigatórios (MAC), são um tipo de controle de acesso que restringe a capacidade do usuário de acessar determinados dados restritos ou de executar ações restritas. O Acesso Privilegiado é frequentemente usado como uma forma de controle de acesso obrigatório; por exemplo, a exigência de ser um Administrador ou o usuário Root impede que usuários comuns executem muitas ações ou visualizem determinados arquivos e diretórios.

Os controles obrigatórios garantem o cumprimento dos parâmetros de segurança, independentemente da decisão do usuário. Os Controles de Acesso Obrigatórios são frequentemente definidos pela empresa ou entidade para atender a requisitos legais como HIPAA, PCI ou ITAR. Esses controles técnicos não permitem que um usuário acesse ou conceda acesso a arquivos específicos ou execute atividades restritas a seu próprio critério. Isso se diferencia dos Controles de Acesso Discricionário (DAC) , nos quais os usuários ou proprietários de arquivos ou recursos podem conceder acesso a arquivos, dados ou recursos, a seu critério.

O que isso significa para minha PME?

Configurar Controles de Acesso Obrigatórios é algo que toda empresa deveria adotar. A CyberHoot recomenda as seguintes prescrições de MAC para MSPs e PMEs:

  1. Remova os direitos administrativos das estações de trabalho. Isso evita a instalação acidental de malware em muitos casos, caso um usuário inicie acidentalmente um programa ou download malicioso.
  2. Revise suas permissões de acesso a dados e separe dados críticos de Recursos Humanos, Financeiros e Propriedade Intelectual em unidades e pastas separadas e reduza ou remova permissões de acesso somente para aqueles com necessidade comercial justificada de acesso.

Além disso, a CyberHoot recomenda as seguintes práticas recomendadas para proteger indivíduos e empresas contra ataques cibernéticos online e limitar os danos causados por eles:

Para saber mais sobre Controles Obrigatórios, assista a este breve vídeo:

Termo relacionado: Controles de Acesso Discricionário (DAC)

Fonte: 21ª Conferência Nacional de Segurança de Sistemas de Informação

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Instaladores de software falsos estão desativando o Windows Update.

Instaladores de software falsos estão desativando o Windows Update.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lembro-me dos primeiros tempos de...

Ler mais
Quando o "Suporte da Apple" ligar de volta para você, desligue.

Quando o "Suporte da Apple" ligar de volta para você, desligue.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...

Ler mais
Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...

Ler mais