0Pricing
Cyber Security Academy · Pelajaran

RBAC dan ABAC

Model kontrol akses

RBAC dan ABAC adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Model Kontrol Akses

Model kontrol akses menentukan cara izin diputuskan. Dua model yang paling banyak digunakan adalah RBAC dan ABAC.

Pemilihan model yang tepat menentukan seberapa mudah izin Anda diperluas dan seberapa fleksibel izin tersebut.

Dasar-Dasar RBAC

Kontrol Akses Berbasis Peran (RBAC) memberikan izin kepada peran, lalu menetapkan pengguna ke peran.

Pengguna mewarisi semua izin dari perannya. Anda mengelola akses dengan mengelola keanggotaan peran.

Contoh RBAC

Pertimbangkan peran seperti editor dan viewer:

  • penyunting: membaca dan menulis dokumen
  • penampil: hanya membaca

Tetapkan peran penyunting kepada Alice, dan ia otomatis memperoleh kedua izin tersebut.

role: editor
  permissions: [doc.read, doc.write]
user: alice -> role: editor

Kelebihan RBAC

RBAC populer karena:

  • Sederhana untuk dipahami dan diaudit.
  • Mudah diskalakan untuk banyak pengguna dengan kebutuhan serupa.
  • Mudah ditinjau (siapa memiliki peran apa).

Kelemahan RBAC: Ledakan Peran

Jika akses bergantung pada banyak kondisi terperinci, Anda akhirnya membuat peran tanpa akhir seperti editor_finance_emea_temp.

Ledakan peran ini membuat RBAC sulit dikelola dalam skala besar.

Dasar-Dasar ABAC

Kontrol Akses Berbasis Atribut (ABAC) menentukan akses menggunakan atribut yang dievaluasi oleh aturan kebijakan.

Atribut menjelaskan pengguna, sumber daya, tindakan, dan lingkungan.

Contoh ABAC

Kebijakan ABAC dapat menyatakan aturan yang kaya tanpa memerlukan peran khusus.

ALLOW read IF user.department == resource.department
  AND user.clearance >= resource.sensitivity
  AND env.time BETWEEN 09:00 AND 18:00

Kelebihan ABAC

ABAC menawarkan:

  • Keputusan yang terperinci dan mempertimbangkan konteks.
  • Tidak ada ledakan peran; satu kebijakan mencakup banyak kasus.
  • Faktor dinamis seperti waktu, lokasi, dan perangkat.

Kelemahan ABAC

ABAC menukar kesederhanaan dengan kemampuan:

  • Kebijakan dapat menjadi rumit dan sulit diaudit.
  • Memerlukan data atribut yang bersih dan tepercaya.
  • Lebih sulit mengetahui dengan cepat siapa yang dapat mengakses X.

Menggabungkan Keduanya

Banyak sistem menggunakan pendekatan hibrida: RBAC untuk aturan umum dan ABAC untuk kondisi terperinci.

Misalnya, sebuah peran memberikan akses dasar, lalu aturan atribut membatasinya berdasarkan wilayah atau waktu.

Memilih Model

Panduan umum:

  • Gunakan RBAC jika akses dapat dipetakan dengan jelas ke fungsi pekerjaan.
  • Gunakan ABAC jika keputusan bergantung pada konteks atau sering berubah.
  • Gabungkan keduanya untuk mendapatkan keunggulan masing-masing.

Pemeriksaan Singkat

Sebuah organisasi terus membuat peran seperti editor_finance_emea_contractor untuk menangani setiap kombinasi. Model mana yang dapat mengurangi masalah ini?

Rangkuman

Anda telah membandingkan RBAC dan ABAC.

  • RBAC: sederhana dan digerakkan oleh peran, tetapi rentan terhadap ledakan jumlah peran.
  • ABAC: fleksibel dan digerakkan oleh atribut, tetapi lebih kompleks untuk diaudit.
  • Pendekatan hibrida menggabungkan keunggulan keduanya.

Selanjutnya, kita akan membahas masuk tunggal dan federasi.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “RBAC dan ABAC” gratis?

Ya — teks lengkap “RBAC dan ABAC” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “RBAC dan ABAC”?

Model kontrol akses Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “RBAC dan ABAC” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Dasar-Dasar IAM
  2. RBAC dan ABAC
  3. SSO dan Federasi
  4. Hak Istimewa Minimum
← Kembali ke Cyber Security Academy