首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >“访问聚合”和“授权爬行”有什么区别?

“访问聚合”和“授权爬行”有什么区别?
EN

Security用户
提问于 2017-05-06 14:46:36
回答 2查看 2.3K关注 0票数 2

我正在为CISSP学习,并被一些术语所困扰。具体来说,我对访问聚合和授权爬行之间的区别感到困惑。

在这两种情况下,在我看来,单个用户似乎获得了更多对更多系统的访问。访问聚合被认为是可接受的,但授权爬行不是吗?

EN

回答 2

Security用户

回答已采纳

发布于 2017-05-07 07:31:02

聚合是许多系统和安全设计的条件,并不是一个固有的问题。但这是管理员必须意识到的事情,以防止爬行。

爬行是无意中发生的,并可能由于聚合而导致授权访问被违反。

票数 2
EN

Security用户

发布于 2017-05-07 03:02:27

不确定这对于CISSP是否正确,但在我工作的地方,这些术语意味着:

访问聚合用户通过更多的系统获得更多的访问权限,这可能是由于实现了单个登录功能,或者无意中授予了新的访问权限,而没有考虑到它们已经拥有的权限。

授权爬行--这是与访问聚合有一点重叠的地方,当用户获得新的、或更广泛的权限而不被撤销他们的旧权限时。

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/158918

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档