#abac

2025-07-07

ABAC в микросервисах: сложная матрешка прав, простой API и никакой потери производительности

Внедрение атрибутивной модели доступа (ABAC) в крупной корпоративной системе на микросервисах — это всегда испытание для архитекторов, разработчиков и бизнес-аналитиков. ABAC — одна из самых сложных областей IAM (Identity and Access Management) в корпоративных платформах, и даже простая модель может сломать мозг и пользователям, и инженерам. Рассказываю, как я реализовал масштабируемую систему с миллионами сущностей без потери производительности и сохранили простоту API для конечного разработчика.

habr.com/ru/articles/925612/

#abac #rbac #enterprise #права_доступа #архитектура #архитектура_системы

2025-06-03

#ABAC
All Billionaires are cleptomanic!

[アップデート] Amazon Verified Permissions のポリシーストアがタグ機能をサポートしたので ABAC を試してみた
dev.classmethod.jp/articles/ve

#dev_classmethod #Amazon_Verified_Permissions #ABAC #AWS

2025-04-26

🔍 Alex's advice: "Start hybrid! Implement ABAC for sensitive systems first. Document policies before coding them. And invest in good IAM tooling - it makes all the difference." (7/7)
#Cybersecurity #AccessControl #RBAC #ABAC #InfoSec

2025-04-08

I'm not wild about the "Year of" trope, but I think we can go ahead and call this the Year of Agentic AI. I've rarely seen one topic so thoroughly absorb the entire industry's attention.

#Cybersecurity often follows the initial hype around the latest shiny object. Still, some IT pros and vendors are considering what #agenticAI means for security, particularly in identity and access management.

In this feature that was months in the making, experts from academic, vendor, and enterprise backgrounds weighed in.

#AIagents #IAM #identityandaccessmanagement #SecOps #ITOps #identitysecurity #PAM #abac #accesscontrols #AI #GenAI #LLMs

techtarget.com/searchitoperati

N-gated Hacker Newsngate
2025-03-24

GitHub's latest buzzword soup—'Gatehouse'—mixes , , and into a Rusty casserole of confusion 🍲🔧. Promising async-friendly code like a vitamin commercial promises eternal youth, but only time will tell if it’s a miracle or just another overhyped tech smoothie 🥤🤖.
github.com/thepartly/gatehouse

2025-01-23

Декларативная платформа управления доступом: от ролей к динамическим политикам

Зачем нужна авторизация, какие проблемы она решает и в каких ситуациях будет полезна? Рассмотрим модели организации контроля доступа и способы их реализации. Привет, Хабр! Меня зовут Олег Козырев. Senior Golang инженер в BigTech-компании, ментор и блогер. Обучаю людей backend-разработке и консультирую по вопросам IT. А главным героем этой статьи по мотивам моего доклада для GolangConf будет мой кот. Он проведёт нас по тернистому пути создания платформы контроля доступами.

habr.com/ru/companies/oleg-bun

#идентификация #аутентификация #авторизация #golang #rbac #abac #права_доступа #acl #rego #dsl

OpenLink Softwareopenlink
2024-12-05

excel at generating structured data. Can we create a virtuous cycle benefiting both Agents & data creators/curators?

Our newsletter breaks it down:
1️⃣ Crawl BBC Good Food pages
2️⃣ Generate () via LLM
3️⃣ Apply for secure access

🔗 linkedin.com/pulse/using-opal-

2014-09-04

Q: What is Access Based Access Controls about? A: Read: #ABAC #RWW #LinkedData #LOD #SemanticWeb #WoT

2014-09-04

<#ABAC> owl:sameAs dbpedia:Attribute_Based_Access_Control . #Nanotation #LinkedData #ABAC #ACL #RWW

2014-09-04

<#WebIDProfileDoc> is foaf:topic of < . #Privacy #ABAC #Identity #WoT #IoT #Web30 #SemanticWeb #WebID #NetID #YouID

2014-03-19

Using a #SPARQL (no prefixes) to declare a service usage policy. #SemanticWeb #LinkedData #PKI #TLS #ABAC #Identity

2024-11-07

Как масштабировать права в проекте и продуктах без боли

Всем привет! Меня зовут Константин, я инженер-программист в Контуре. Пару лет назад мне довелось поработать над задачей разделения прав доступа в проекте Реестро (7 продуктов, более 100 микросервисов). Расскажу о том, как мы подходили к моделированию авторизации на этапе стартапа и какие процессы авторизации использовали. Затрону проблемы и потребности наших продуктов, которые привели к рождению нового подхода к управлению правами доступа. Опишу, как анализировал различные решения для проверки прав доступа, и завершу тем, какое решение у нас получилось, а также как мы решили проблемы, связанные с ростом количества сценариев и расширения в ширину.

habr.com/ru/companies/skbkontu

#kotlin #abac #rbac #права_доступа #права_пользователя

Neuronus Computingneuronus_computing
2024-08-27

🔒 Discover the Benefits of Access Control for Your Business 🔒 and take control of your assets by preventing data breaches and cyber attacks. A complete understanding of Access Control as well as comparison of:
🔐 DAC
🔒 MAC
🛡️ RBAC
🔍 ABAC
Learn here how Access Control can help! 👇

👉 neuronus.net/impact-of-ai-on-t

2024-06-13

Разбираем магических зверей безопасности: AuthZ: abac/rbac, AuthN и 2FA

Вы знаете, что меня действительно выбивает из колеи забавит? Даже люди, которые давно работают в IT, путают аутентификацию и авторизацию. На пару проектах я столкнулся с тем, что некоторые ребята, которые работают в индустрии годами, не видят разницы между этими двумя понятиями. И это не просто “я офигеваю” озадачивает – это может быть опасно для безопасности систем, так как из за ложного определения мысли производят совсем не однозначные выводы. Ну так гоу погружаться в этот мир деталей!

habr.com/ru/articles/821587/

#аутентификация #авторизация #ролевая_модель #rbac #abac

Dr. bar. met. Paul B.joschtl@karlsruhe-social.de
2024-05-13

Der Umkehrschluss gilt auch?!? #ABAC

Schlüsselanhängermit '1213'
2024-02-09

Разработка и применение систем разграничения доступа на базе атрибутов

Привет! Меня зовут Михаил, в Positive Technologies я руковожу бэкенд-разработкой метапродукта MaxPatrol O2. В этой статье я расскажу, зачем нам в компании понадобилось разграничение доступа на основе атрибутов. Его еще называют ABAC (attribute-based access control). Рассмотрим, чем ABAC отличается от других способов разграничения доступа, как это реализуется и что мы в итоге сделали у себя. Читать

habr.com/ru/companies/pt/artic

#net #abac #xacml #rbac #разграничение_доступа #авторизация #policy #система_контроля_доступа #alfa

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst