Glossar
Logical Access Control
Logical Access Control ist die Beschränkung, wer und was auf ein System oder Daten zugreifen kann, auf diejenigen, die dazu autorisiert sind, das digitale Äquivalent von Schlössern und Schlüsseln. Es ist zentral für die Logical-Access-Kriterien von SOC 2, insbesondere CC6.1, und erscheint in jedem Sicherheits-Framework.
Im Code
Es wird durch IAM-Policies, Autorisierungsprüfungen auf Routen, Datenbankberechtigungen und Scopes festgelegt. Es schwächt sich in einem Diff, wenn eine Rolle einen Wildcard erhält, eine Autorisierungsprüfung entfernt wird oder ein Default von Deny auf Allow wechselt.
Verwandt