Los modelos de seguridad son descripciones formales de cómo un sistema debe aplicar una política de seguridad. Son abstractos, pero el examen los evalúa de formas predecibles: qué propiedad protege un modelo y qué prohíben sus reglas. Antes de profundizar, recuerda el vocabulario. El sujeto es la entidad activa, como un usuario o un proceso. El objeto es el recurso pasivo, como un archivo o un registro. Un modelo basado en retículas (lattice) ordena los niveles de seguridad y asigna un nivel a cada sujeto y objeto, y esta retícula es la base del control de acceso obligatorio (MAC).
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.