Preguntas frecuentes
¿Qué es RBAC?
El a href="/resources/glossary/what-is-role-based-access-control/">control de accesos basado en roles (RBAC), también conocido como seguridad basada en roles, es un modelo de control de accesos en el que el rol de un usuario en una organización determina a qué recursos de la red tiene acceso. El objetivo de RBAC es garantizar que los usuarios no pueden acceder a sistemas y datos que no estén relacionados con sus funciones laborales, lo que mejora el cumplimiento, evita la violación de datos y, en caso de que las credenciales de un usuario se vean vulneradas, también dificulta la habilidad de un actor de amenazas para moverse lateralmente por la red.
¿Qué es la gestión del acceso privilegiado?
La gestión del acceso privilegiado (PAM) hace referencia a las herramientas y tecnología que las organizaciones usan para proteger, controlar y supervisar el acceso a la información y los recursos más críticos, como las cuentas administrativas de dominio y locales. PAM ayuda a las organizaciones a protegerse de los ataques cibernéticos, ya que evita el acceso privilegiado no autorizado a las cuentas.
RBAC frente a ABAC
La principal diferencia entre el control de accesos basado en roles (RBAC) y el control de accesos basado en atributos (ABAC) es cómo cada método ofrece acceso a la red. RBAC le permite otorgar el acceso en función del rol mientras que ABAC otorga el acceso según las características del usuario, como los tipos de acción, la ubicación, el dispositivo y muchos más.
