Cyber Security Academy · Ders

RBAC ve ABAC

Erişim denetimi modelleri

2. ders / 413 adım

RBAC ve ABAC, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Erişim Denetimi Modelleri

Bir erişim denetimi modeli, izinlere nasıl karar verileceğini tanımlar. En yaygın kullanılan iki model RBAC ve ABAC'dir.

Doğru modeli seçmek, izinlerinizin ne kadar ölçeklenebilir ve esnek olacağını belirler.

RBAC Temelleri

Rol Tabanlı Erişim Denetimi (RBAC), izinleri rollere verir ve ardından kullanıcıları rollere atar.

Bir kullanıcı, rollerinin tüm izinlerini devralır. Erişimi, rol üyeliğini yöneterek denetlersiniz.

RBAC Örneği

editor ve viewer gibi rolleri düşününüz:

  • düzenleyici: belgeleri okuma ve yazma
  • görüntüleyici: yalnızca okuma

Alice'ı düzenleyici rolüne atadığınızda her iki izni de otomatik olarak alır.

role: editor
  permissions: [doc.read, doc.write]
user: alice -> role: editor

RBAC'nin Güçlü Yönleri

RBAC şu özellikleri nedeniyle yaygındır:

  • Anlaşılması ve denetlenmesi basittir.
  • Benzer ihtiyaçları olan çok sayıda kullanıcı için ölçeklenebilirdir.
  • İncelenmesi kolaydır (hangi kullanıcıda hangi rol var).

RBAC'nin Zayıf Yönleri: Rol Patlaması

Erişim çok sayıda ince ayrıntılı koşula bağlı olduğunda, editor_finance_emea_temp gibi sonu gelmeyen roller oluşturmak zorunda kalırsınız.

Bu rol patlaması, RBAC'yi büyük ölçekte yönetmeyi zorlaştırır.

ABAC Temelleri

Öznitelik Tabanlı Erişim Denetimi (ABAC), erişime politika kurallarıyla değerlendirilen öznitelikleri kullanarak karar verir.

Öznitelikler kullanıcıyı, kaynağı, eylemi ve ortamı tanımlar.

ABAC Örneği

Bir ABAC politikası, özel roller oluşturmadan kapsamlı kuralları ifade edebilir.

ALLOW read IF user.department == resource.department
  AND user.clearance >= resource.sensitivity
  AND env.time BETWEEN 09:00 AND 18:00

ABAC'nin Güçlü Yönleri

ABAC şunları sağlar:

  • İnce ayrıntılı, bağlama duyarlı kararlar.
  • Rol patlaması yoktur; tek bir politika birçok durumu kapsar.
  • Zaman, konum ve aygıt gibi dinamik faktörler.

ABAC'nin Zayıf Yönleri

ABAC, gücü karşılığında basitlikten ödün verir:

  • Politikalar karmaşık hâle gelebilir ve denetlenmeleri zorlaşabilir.
  • Temiz ve güvenilir öznitelik verileri gerektirir.
  • Bir bakışta 'X'e kim erişebilir?' sorusunu yanıtlamak daha zordur.

İkisini Birleştirme

Birçok sistem hibrit bir yaklaşım kullanır: genel çerçeve için RBAC, ayrıntılı koşullar için ABAC.

Örneğin bir rol temel erişim verir; ardından öznitelik kuralları bu erişimi bölgeye veya zamana göre kısıtlar.

Model Seçimi

Genel kural:

  • Erişim işlevlerine net biçimde karşılık geliyorsa RBAC kullanın.
  • Kararlar bağlama bağlıysa veya sık değişiyorsa ABAC kullanın.
  • İkisinin güçlü yanlarından yararlanmak için bunları birleştirin.

Hızlı Kontrol

Bir kuruluş, her birleşimi ele almak için editor_finance_emea_contractor gibi roller oluşturmaya devam ediyor. Bu sorunu hangi model azaltır?

Özet

RBAC ile ABAC'ı karşılaştırdınız.

  • RBAC: basit ve rol odaklıdır, ancak rol patlamasına yol açabilir.
  • ABAC: esnek ve öznitelik odaklıdır, ancak denetlenmesi daha karmaşıktır.
  • Hibrit yaklaşımlar bunların güçlü yanlarını birleştirir.

Sonraki bölümde tek oturum açma ve federasyonu inceleyeceğiz.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“RBAC ve ABAC” dersi ücretsiz mi?

Evet — “RBAC ve ABAC” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“RBAC ve ABAC” dersinde ne öğreneceğim?

Erişim denetimi modelleri Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“RBAC ve ABAC” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. IAM Temelleri
  2. RBAC ve ABAC
  3. SSO ve Federasyon
  4. En Az Ayrıcalık
← Cyber Security Academy Sayfasına Dön