Qué es ABAC
Control de acceso basado en atributos
ABAC (Control de Acceso Basado en Atributos) es un modelo de control de acceso donde las decisiones se toman basándose en atributos de usuarios, recursos y entorno.
Componentes Clave
- Atributos del sujeto — rol, departamento, posición
- Atributos del recurso — tipo, propietario, clasificación
- Atributos del entorno — tiempo, ubicación, dispositivo
- Políticas — reglas basadas en atributos
Comparación con RBAC
| RBAC | ABAC | |------|------| | Roles estáticos | Atributos dinámicos | | Configuración simple | Configuración flexible | | Contexto limitado | Contexto rico |
Ejemplos de Políticas
- Acceso solo en horario laboral
- Acceso solo desde red corporativa
- Acceso a documentos del propio departamento
Beneficios
- Control granular
- Decisiones dinámicas
- Menos roles que gestionar
- Alineación con compliance