Le fait de pouvoir créer des droits publics grâce à certaines valeurs par défaut soulève un point intéressant. L'existence de valeurs par défaut les désigne comme les valeurs de paramètres "normales" ou " suggérées ". Cependant, du point de vue de la sécurité, on peut regarder autrement ces valeurs. Les
Limiter les droits publics
" title="Limiter les droits publics">
valeurs
par défaut qui définissent les droits publics sur les objets ne sont effectives
que si elles sont intégrées dans l’implémentation d’une politique générale de
sécurité.
On peut être tenté, en premier lieu, de réduire QCrtAut à *Use ou *Exclude pour
limiter les droits publics sur les nouveaux objets et sur les nouvelles bibliothèques.
Cependant, il faut savoir que ce choix peut éventuellement causer des problèmes
sur certaines fonctions fournies par IBM.
On peut aussi vouloir choisir la valeur système *All, espérant ainsi faciliter
l’accès à tous les objets. Malheureusement ce serait ouvrir la boite de Pandore
!
Voici quelques suggestions pour planifier et implémenter efficacement une sécurité
au niveau des bibliothèques et des objets de ces bibliothèques.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Les défaillances des pipelines de données pèsent lourdement sur la performance des grandes entreprises
- Les nouvelles menaces liées à l’IA obligent les entreprises à dépasser la seule stratégie de sauvegarde
- Gestion des vulnérabilités : pourquoi seulement 7,6 % des entreprises corrigent les failles critiques en moins de 24 heures
- SMS et e-mails : la notification, un enjeu économique stratégique
Articles les + lus
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
Adapter la sécurité OT aux réalités de l’industrie
Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
À la une de la chaîne Tech
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
- Adapter la sécurité OT aux réalités de l’industrie
- Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
- Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
