> For the complete documentation index, see [llms.txt](https://books.spartan-cybersec.com/cpad/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://books.spartan-cybersec.com/cpad/vulnerabilidades-y-ataques-en-ad/abuso-de-acl/access-control-entry-ace.md).

# Access Control Entry (ACE)

* **Definición**: Un ACE es un elemento individual en una lista de control de acceso (ACL). Define los permisos para un usuario, grupo u objeto específico.
* **Contenido**: Un ACE especifica qué operaciones (como leer, escribir, ejecutar) están permitidas o denegadas para un objeto y quién puede realizar esas operaciones.
* **Ejemplo**: Un ACE podría indicar que el usuario "John Doe" tiene permiso para leer y escribir en un archivo específico.

<figure><img src="/files/UbyeRDj3MX443CUozPX9" alt=""><figcaption></figcaption></figure>

## <mark style="color:red;">Diferencias Clave de ACL y ACE</mark>

* **Granularidad**: Un ACE es un elemento individual que define permisos para un sujeto específico, mientras que una ACL es un conjunto de varios ACEs asociados a un objeto.
* **Aplicación**: Los ACEs son las reglas individuales, y la ACL es la lista completa de esas reglas aplicadas a un objeto.
