01
Kimlik ve Erişim
Kimin neye erişebildiğinin yazılması: kullanıcı, grup ve rol kimlik türlerinin ayrımı, izin, kaynak ve koşul ifadelerinden oluşan politika yapısı, kimlik temelli ile kaynak temelli politikaların iki yönden değerlendirilmesi, geçici kimlik bilgisiyle rol üstlenme, uygulamaya kimlik verme, kullanılmayan iznin tespiti ve en az yetkiye daraltma ile hesap ve kuruluş yapısıyla iş yükü ve ortam ayrımı.
- 01 Kullanıcılar, Gruplar ve Roller Beş ekibin kurgu ölçüm ağı üzerindeki ihtiyacı üç kimlik türüyle kurulur ve karşılaştırılır: doğrudan kullanıcıya, gruba ve role verilen iznin bağlantı sayısı, aşırı yetkisi, yeni üye maliyeti ve biri ayrıldığında geride kalan izni sayılır.
- 02 Politika Yapısı Bir politika belgesi değerlendiricisi yazılır ve aynı niyet dört ayrı yazımla ifade edilerek gerçekte kaç işlemi kapsadığı sayılır: joker karakterin açtığı kapsam kalem kalem çıkarılır, açık retin her zaman kazandığı gösterilir ve koşul ifadesinin kapsamı ne kadar daralttığı ölçülür.
- 03 Kimlik ve Kaynak Temelli Politikalar Aynı erişim isteği iki ayrı politika kümesinden geçirilir ve kesişimi hesaplanır: kaç istek yalnız bir yönde izinli olduğu için reddediliyor, hesap sınırı aşıldığında kaynak temelli politikanın neden zorunlu olduğu ve bir retin nedenini bulmanın kaç belge okumayı gerektirdiği sayılır.
- 04 Rol Üstlenme Geçici kimlik bilgisiyle erişim, uzun ömürlü anahtarla karşılaştırılır: sızıntı penceresi, üstlenme zincirinin uzunluğu, güven ilişkisinin kimin üstlenebileceğini belirlemesi ve denetim kaydında asıl öznenin kaç adım sonra kaybolduğu sayılır.
- 05 İş Yükü Kimlikleri Uygulamaya kimlik vermenin üç yolu yan yana ölçülür: dosyada duran uzun ömürlü anahtar, ortam değişkenindeki sır ve çalışma ortamının verdiği kimlik. Sızıntı yüzeyi, döndürme işi ve kimliğin kapsamı sayılır; kenar ile işlev katmanında kimliğin nasıl verildiği ayrı çıkarılır.
- 06 En Az Yetki Uygulaması Verilen izin ile kullanılan izin yan yana konur: kullanılmayan izin oranı, daraltılmış politikanın satır sayısı ve daraltmanın durdurduğu meşru iş sayılır. Gözlem penceresi taranır ve güvenli daraltma eşiği sayıyla verilir.
- 07 Hesap ve Kuruluş Yapısı Aynı iş yükü kümesi üç yapıda kurulur — tek hesap, ortama göre hesap, iş yüküne göre hesap. Patlama yarıçapı, kota paylaşımı, faturanın ayrışması ve yönetim yükü sayılır; kuruluş düzeyi koruma bandının ne kesip ne kesemediği ölçülür.