Słownik
Kontrola dostępu logicznego
Kontrola dostępu logicznego polega na ograniczeniu dostępu do systemu lub danych wyłącznie do autoryzowanych podmiotów, co jest cyfrowym odpowiednikiem zamków i kluczy. Jest centralnym elementem kryteriów dostępu logicznego SOC 2, w szczególności CC6.1, i pojawia się we wszystkich frameworkach bezpieczeństwa.
W kodzie
Jest określana przez polityki IAM, sprawdzenia autoryzacji na trasach, uprawnienia bazy danych i zakresy. Osłabia się w diff, gdy rola zyskuje symbol wieloznaczny, sprawdzenie autoryzacji zostaje usunięte lub domyślna wartość zmienia się z 'odmowa' na 'zezwolenie'.
Powiązane