Zugriffskontrolle ist entscheidend für die Sicherheit von IT-Systemen. Sie stellt sicher, dass nur autorisierte Benutzer auf sensible Daten und Systemressourcen zugreifen können. Verschiedene Methoden wie Rollenbasierte Zugriffskontrolle (RBAC) oder multifaktorielle Authentifizierung (MFA) werden häufig angewendet.
Nutze diesen Steckbrief, um den Baustein kurz zu verstehen, ihn im Modell einzuordnen und bei Bedarf in die 360°-Bewertung zu wechseln.
Theoretisches Gebilde: erklärt einen Begriff, ein Prinzip oder ein Denkmodell.
Was Zusammenhänge ordnet, verbindet oder entscheidbar macht.
Zugriffskontrolle entscheidet, ob eine identifizierte Person oder ein technischer Dienst eine bestimmte Aktion an einer geschützten Ressource ausführen darf. Sie übersetzt Sicherheitsregeln in überprüfbare Erlaubnis- oder Ablehnungsentscheidungen.
Der Ansatz entwickelte sich mit gemeinsam genutzten Computersystemen aus der grundlegenden Sicherheitsfrage: Wer darf was tun? Frühe Modelle konzentrierten sich auf fest zugewiesene Rechte; NIST führte 1992 Role-Based Access Control als allgemeines Modell ein und entwickelte später unter anderem Attribute-Based Access Control für kontextreichere Entscheidungen weiter.
Betrachte jeden Zugriff als Anfrage aus vier Teilen: Subjekt, Ressource, gewünschte Aktion und Kontext. Eine Policy beschreibt die erlaubten Kombinationen. Ein Entscheidungspunkt wertet Identität, Rollen oder Attribute gegen diese Regel aus; ein Durchsetzungspunkt lässt die Aktion zu oder blockiert sie. Protokolle halten die Entscheidung fest, damit Rechte und Vorfälle später nachvollzogen werden können.
Eine Person oder ein Dienst möchte auf ein geschütztes Objekt oder eine Funktion zugreifen.
Eine Regel beschreibt erlaubte Aktionen, Bedingungen und Einschränkungen.
Die Zugriffsentscheidung wird getrennt bewertet und am tatsächlichen Zugriffspunkt umgesetzt.
Modelle wie RBAC und ABAC strukturieren Entscheidungen anhand von Rollen oder kontextbezogenen Merkmalen.
Identitäten erhalten nur die Berechtigungen, die sie für ihre Aufgaben benötigen.
Zugriffskontrolle ist zentral, sobald Daten, APIs oder Infrastruktur vor unbefugter Nutzung geschützt werden müssen. Ihre Wirksamkeit hängt von aktuellen Identitäten, klaren Policies, regelmäßiger Rechteprüfung und verlässlicher Protokollierung ab; dauerhaft wachsende Sonderrechte und zu grobe Rollen schwächen das Schutzmodell.
Wo dieser Baustein im Themenmodell verortet ist.
Erkunde, wie dieser Wissensbaustein mit Konzepten, Methoden, Technologien und Tools verbunden ist.
Diese Quellen belegen den Begriff und seine fachliche Bedeutung.
Alle direkten Verbindungen des aktuellen Wissensbausteins in einer kompakten, textuellen Darstellung.
Diese Einordnung zeigt, in welchem Kontext der Baustein typischerweise relevant wird, wie anspruchsvoll er ist und welche Wirkung er im Modell hat.
Die Ebene innerhalb der Organisation (Unternehmen, Domäne, Team), auf der der AssetBlock angewendet wird.