Implementación de un modelo “Role Based Access Control” en un entorno productivo
Palabras clave:
Control de acceso, Roles, Políticas de accesoResumen
La complejidad de la administración de la seguridad en la gestión de múltiples sistemas de información es uno de los problemas más desafiantes a los que se enfrentan los desarrolladores y responsables de la ciberseguridad. El Control de Acceso Basado en Roles (RBAC) se ha convertido en el modelo predominante para el control de acceso avanzado porque disminuye el esfuerzo relacionado con el manejo de los permisos en un sistema. El valor de negocio de RBAC resulta de integrar seguridad y políticas de acceso con una vista organizacional de requerimientos de accesos. Esta integración es habilitada por tecnología, pero es además es una iniciativa que permite alinear políticas, procesos y responsabilidades organizacionales. Actualmente, las organizaciones cuentan con más de un sistema de información implementados en tecnologías diversas y que se encuentran desplegados en diferentes servidores, sobre los cuales se necesita implementar políticas de control de acceso en diferentes niveles. Sin embargo, las soluciones de control de acceso única u “off-the-shelf” no siempre aplican en forma directa, por lo que se requiere de soluciones a la medida de las necesidades y características de las organizaciones. En este trabajo se propone un modelo conceptual para control de acceso basado en roles basado en el estándar RBAC, y se define un esquema de implementación de permisos para el manejo de usuarios y roles en una organización, el cual se implementa en un entorno productivo.
Descargas
Publicado
Número
Sección
Licencia
Derechos de autor 2024 Juan Carlos Ramos, María Luciana Roldán

Esta obra está bajo una licencia internacional Creative Commons Atribución-NoComercial-CompartirIgual 4.0.
Acorde a estos términos, el material se puede compartir (copiar y redistribuir en cualquier medio o formato) y adaptar (remezclar, transformar y crear a partir del material otra obra), siempre que a) se cite la autoría y la fuente original de su publicación (revista y URL de la obra), b) no se use para fines comerciales y c) se mantengan los mismos términos de la licencia.











