Trong vài tháng qua, tôi đã đến để sống theo câu châm ngôn an ninh sau khi thực hiện đánh giá an ninh: ". Bạn phải tính toán cho mỗi ACE trong một ACL" Trong thực tế, nếu bạn không thể xác định tại sao một ACE tồn tại trong một ACL, bạn nên loại bỏ các ACE từ các ACL. Như với tất cả các quy trình kỹ thuật, bạn nên thiết kế hệ thống của bạn bằng cách sử dụng một kỹ thuật phân tích cấp cao để mô hình các yêu cầu kinh doanh trước khi tạo các giải pháp, và cùng một triết lý được áp dụng để tạo ACL. Tôi đã nhìn thấy rất nhiều ứng dụng mà có ACLs "thiết kế" một cách quảng cáo hoc hoàn toàn, và điều này đã dẫn đến lỗ hổng bảo mật hoặc trải nghiệm người dùng kém. Quá trình xác định một ACL thích hợp cho nguồn lực của bạn là đơn giản:
đang được dịch, vui lòng đợi..
