Rule Set Based Access Control - een introductie

Henk Klöpping


Inhoudsopgave
Samenvatting
Problemen rond UNIX beveiliging
Workarounds en extensies
RSBAC overzicht
Architectuur
RSBAC terminologie
RSBAC Objecten/Target Types
RSBAC Requests
Een alternatief
Volgende maand

Samenvatting

Rule Set Based Access Control (RSBAC) biedt een raamwerk, waarbinnen modulair geregeld kan worden welke zaken op uw systeem toegestaan zijn en welke niet. Door goede inzet van RSBAC is het vaak niet meer nodig om (alle) gangbare security work-arounds te gebruiken. Daarnaast kunt u veel nauwkeuriger sturen dan met de standaard aanpak mogelijk is.

In een serie van 4 artikelen geeft Henk Klöpping meer uitleg over RSBAC. Daarbij wordt niet alleen ingegaan op RSBAC, maar ook op de context die nodig is om RSBAC te gebruiken. In dit eerste artikel een inleiding in de problematiek rond Unix beveiliging en een globaal overzicht van RSBAC. In het tweede artikel komen de diverse modellen aan de orde en bereiden we installatie voor. In het derde artikel wordt de installatie uit de doeken gedaan en maken we kennis met de tools aan de hand van voorbeelden. In het laatste artikel werpen we een blik op de toekomst en geven we meer praktische voorbeelden van het gebruik van een aantal modellen.