ACCESS CONTROL Access Control adalah kumpulan dari metode dan komponen yang dipergunakan untuk melindungi asset informasi. Acces kontrol memberikan kemampuan untuk mendikte mana informasi yang bisa dilihat atau dimodifikasi oleh user. Yang harus dipersiapkan dalam perencanaan acces control : Bagaimana caranya membedakan mana informasi yang rahasia atau tidak ? Metode apakah yang harus kita ambil untuk mengindentifikasi user yang meminta akses ke informasi yang rahasia? Apa cara terbaik untuk memastikan bahwa memang user yang berhak yang akan mengakses informasi yang rahasia? LEAST PRIVILEGE Filosofi dari least privilege adalah sebuah subyek hanya diberikan hak sesuai dengan keperluannya tidak lebih. Least privilege membantu menghindari authorization creep, yaitu sebuah kondisi dimana sebuah subyek memiliki hak akses lebih dari apa sebenarnya dibutuhkan. Contoh : Mahasiswa → hak akses yang diberi...
Hi, I’m Aisyah. I am a student at State University of Makassar (UNM). Department of Electrical Engineering Concentration in Software Engineering GCS Singapore.