访问控制:
管理控制
技术控制(逻辑控制)软件、防火墙等
物理控制
操作控制
安全管理最佳实践
职责分离、最小特权、工作轮换
访问控制:针对风险,纵深防御
四个类型:管理,技术,物理,操作
最佳实践:职责分离,最小特权,工作轮换
DAC自主访问控制
MAC强制访问控制
RBAC基于角色访问控制