Os Controles Obrigatórios , também conhecidos como Controles de Acesso Obrigatórios (MAC), são um tipo de controle de acesso que restringe a capacidade do usuário de acessar determinados dados restritos ou de executar ações restritas. O Acesso Privilegiado é frequentemente usado como uma forma de controle de acesso obrigatório; por exemplo, a exigência de ser um Administrador ou o usuário Root impede que usuários comuns executem muitas ações ou visualizem determinados arquivos e diretórios.
Os controles obrigatórios garantem o cumprimento dos parâmetros de segurança, independentemente da decisão do usuário. Os Controles de Acesso Obrigatórios são frequentemente definidos pela empresa ou entidade para atender a requisitos legais como HIPAA, PCI ou ITAR. Esses controles técnicos não permitem que um usuário acesse ou conceda acesso a arquivos específicos ou execute atividades restritas a seu próprio critério. Isso se diferencia dos Controles de Acesso Discricionário (DAC) , nos quais os usuários ou proprietários de arquivos ou recursos podem conceder acesso a arquivos, dados ou recursos, a seu critério.
Configurar Controles de Acesso Obrigatórios é algo que toda empresa deveria adotar. A CyberHoot recomenda as seguintes prescrições de MAC para MSPs e PMEs:
Além disso, a CyberHoot recomenda as seguintes práticas recomendadas para proteger indivíduos e empresas contra ataques cibernéticos online e limitar os danos causados por eles:
Termo relacionado: Controles de Acesso Discricionário (DAC)
Fonte: 21ª Conferência Nacional de Segurança de Sistemas de Informação
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lembro-me dos primeiros tempos de...
Ler mais
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...
Ler mais
De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
