0Pricing
Cyber Security Academy · Lezione

RBAC e ABAC

Modelli di controllo degli accessi

RBAC e ABAC è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.

Modelli di controllo degli accessi

Un modello di controllo degli accessi definisce come vengono decisi i permessi. Due dei modelli più utilizzati sono RBAC e ABAC.

La scelta del modello giusto determina quanto siano scalabili e flessibili i permessi.

Nozioni di base su RBAC

Il controllo degli accessi basato sui ruoli (RBAC) assegna i permessi ai ruoli, quindi assegna gli utenti ai ruoli.

Un utente eredita tutti i permessi dei propri ruoli. L'accesso viene gestito amministrando l'appartenenza ai ruoli.

Esempio di RBAC

Si considerino ruoli come editor e viewer:

  • editor: leggere e modificare i documenti
  • viewer: sola lettura

Assegni ad Alice il ruolo editor e otterrà automaticamente entrambi i permessi.

role: editor
  permissions: [doc.read, doc.write]
user: alice -> role: editor

Vantaggi di RBAC

RBAC è diffuso perché è:

  • Semplice da comprendere e verificare.
  • Scalabile per molti utenti con esigenze simili.
  • Facile da esaminare (chi ha quale ruolo).

Limiti di RBAC: proliferazione dei ruoli

Quando l'accesso dipende da molte condizioni granulari, si finisce per creare un numero interminabile di ruoli come editor_finance_emea_temp.

Questa proliferazione dei ruoli rende RBAC difficile da gestire su larga scala.

Nozioni di base su ABAC

Il controllo degli accessi basato sugli attributi (ABAC) decide l'accesso usando attributi valutati dalle regole di una policy.

Gli attributi descrivono l'utente, la risorsa, l'azione e l'ambiente.

Esempio di ABAC

Una policy ABAC può esprimere regole articolate senza ruoli dedicati.

ALLOW read IF user.department == resource.department
  AND user.clearance >= resource.sensitivity
  AND env.time BETWEEN 09:00 AND 18:00

Vantaggi di ABAC

ABAC offre:

  • Decisioni granulari e sensibili al contesto.
  • Nessuna proliferazione dei ruoli: una policy copre molti casi.
  • Fattori dinamici come tempo, posizione e dispositivo.

Limiti di ABAC

ABAC sacrifica la semplicità in favore della potenza:

  • Le policy possono diventare complesse e difficili da verificare.
  • Richiede dati sugli attributi puliti e affidabili.
  • È più difficile rispondere a colpo d'occhio alla domanda 'chi può accedere a X'.

Combinare entrambi

Molti sistemi usano un approccio ibrido: RBAC per le decisioni generali e ABAC per le condizioni specifiche.

Ad esempio, un ruolo concede l'accesso di base, mentre le regole basate sugli attributi lo limitano in base alla regione o all'orario.

Scegliere un modello

Regola pratica:

  • Utilizzi RBAC quando l'accesso corrisponde chiaramente alle funzioni lavorative.
  • Utilizzi ABAC quando le decisioni dipendono dal contesto o cambiano spesso.
  • Li combini per ottenere i vantaggi di entrambi.

Verifica rapida

Un'organizzazione continua a creare ruoli come editor_finance_emea_contractor per gestire ogni combinazione. Quale modello ridurrebbe questo problema?

Riepilogo

Ha confrontato RBAC e ABAC.

  • RBAC: semplice e basato sui ruoli, ma soggetto alla proliferazione dei ruoli.
  • ABAC: flessibile e basato sugli attributi, ma più complesso da verificare.
  • Gli approcci ibridi combinano i loro punti di forza.

Successivamente, esamineremo il single sign-on e la federazione.

Domande Frequenti

La lezione «RBAC e ABAC» è gratuita?

Sì — il testo completo di «RBAC e ABAC» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.

Cosa imparerò in «RBAC e ABAC»?

Modelli di controllo degli accessi Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cyber Security Academy?

Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «RBAC e ABAC»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?

Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Fondamenti di IAM
  2. RBAC e ABAC
  3. SSO e federazione
  4. Privilegio minimo
← Torna a Cyber Security Academy