Erişim Kontrolü (Access Control)
Kimin hangi kaynağa, hangi koşulda erişebileceğini belirleyen ve uygulayan güvenlik mekanizması.
Erişim kontrolü↗ (access control), kimin hangi kaynağa, hangi koşullarda ve hangi işlemler için erişebileceğini belirleyen ve bu kuralları uygulayan güvenlik mekanizmasıdır. Güvenliğin en temel yapı taşlarından biridir; verilere ve sistemlere yalnızca yetkili kişilerin ulaşmasını sağlar.
İki adımı birleştirerek çalışır: kimlik doğrulama↗ (kim olduğunuzun teyidi) ve yetkilendirme↗ (neye erişebileceğinizin belirlenmesi). Bu kuralların nasıl tanımlandığına göre farklı modeller vardır: rol tabanlı erişim (RBAC, yetkiler role göre verilir), özellik tabanlı erişim (ABAC, bağlam ve niteliklere göre) ve zorunlu/isteğe bağlı erişim kontrolü gibi.
Erişim kontrolünün etkinliği, büyük ölçüde en az yetki ilkesiyle uygulanmasına bağlıdır: her kullanıcıya yalnızca işini yapmaya yetecek kadar erişim verilir. Böylece bir hesap ele geçirilse veya kötüye kullanılsa bile, saldırganın ulaşabileceği alan ve verebileceği zarar baştan sınırlanmış olur.