1.6 KiB
1.6 KiB
Autorisation: QCM
- Nom
- PrénomM
- Classe
- Date
Consigne
Pour chaque question, entourer la ou les bonnes réponses.
Attention, certaines questions sont volontairement rédigées sous la forme plurielle. Cela n'implique pas forcément qu'il y a plusieurs bonnes réponses.
Questions
A. Dans un modèle d'autorisation de type ACL, les permissions sont attachées:
- À l'objet sur lequel on veut effectuer l'action
- À l'utilisateur qui veut effectuer l'action
- À l'action que l'utilisateur veut effectuer sur l'objet
B. Quelles sont limites inhérentes au modèle d'autorisation de type ACL (dans son implémentation classique) ?
- L'impossibilité de modéliser des interdictions.
- Une impossibilité de mutualiser les permissions entre les utilisateurs
- Une nécessité de scanner l'ensemble des objets lorsqu'on souhaite retirer une permission à un utilisateur.
C. Les ACL sont souvent stockées sous forme:
- Des graphes
- De tables
- Des listes chaînées
D. Que signifie "principe de moindre privilège" ?
- Que le nombre total de permissions différentes devrait être maintenu au minimum dans une application.
- Qu'une entité ne devrait pouvoir interagir qu'avec les éléments qui sont absolument nécessaires à son fonctionnement.
- Qu'une action ne devrait pas être générique.
E. Dans le modèle ABAC, qu'est ce qu'une "politique" ?
- Une classification d'attributs
- Un ensemble de règles définissant si une opération est possible sur un objet.
- L'ensemble des opérations possibles sur un objet.