Attribute-Based Access Control
öznitelik tabanlı erişim kontrolü (Attribute-Based Access Control) — Subject, resource, action ve environment attribute'ları üzerinde policy değerlendirerek erişim kararı veren yetkilendirme modeli.
Siber Güvenlik Bağlamı
ABAC her kombinasyon için yeni rol açmadan ince taneli context-sensitive kural ifade edebilir; ancak policy evaluation'ın test ve audit edilmesi zorlaşır. Attribute provenance, güncellik, conflict resolution ve deny-overrides davranışı açık olmalıdır.
İlişkili Güvenlik Kavramları
- Role-Based Access Control
- policy engine
- least privilege
- authorization