heygrc
Woordenlijst

Logische toegangcontrole

Logische toegangcontrole is het beperken van wie en wat toegang kan krijgen tot een systeem of gegevens tot degenen die daartoe geautoriseerd zijn, het digitale equivalent van sloten en sleutels. Het is centraal in de logische-toegangscriteria van SOC 2, met name CC6.1, en komt voor in elk beveiligingsraamwerk.

In code

Het wordt bepaald door IAM-beleidsregels, autorisatiecontroles op routes, database-machtigingen en scopes. Het verzwakt in een diff wanneer een rol een wildcard krijgt, een autorisatiecontrole wordt verwijderd of een standaardinstelling verandert van weigeren naar toestaan.