Fitxa del terme
PAM (gestió d'accessos privilegiats)
També conegut com: Privileged Access Management, gestió d'accessos privilegiats
El PAM és el conjunt d’eines i polítiques dedicades específicament als comptes amb permisos d’administrador —els més valuosos per a un atacant, perquè donen accés a gairebé tot. En lloc de mantenir credencials d’administrador actives permanentment, un sistema PAM les concedeix de manera temporal, sota demanda, i en registra cada ús.
Mentre l’IAM gestiona la identitat i els accessos de tots els usuaris en general, el PAM se centra en el subconjunt de comptes més sensibles, aplicant-hi controls addicionals com la caducitat automàtica o l’aprovació prèvia.
Un administrador ha de sol·licitar accés temporal a un sistema crític, que queda registrat i caduca automàticament al cap d'una hora.
Vegeu també
Principi de mínim privilegi
Donar a cada usuari o sistema només els permisos estrictament necessaris per fer la seva feina.
IAM (gestió d'identitats i accessos)
Conjunt de polítiques i eines que gestionen qui és cada usuari i a què té permís d'accedir dins d'una organització.
Escalada de privilegis
Tècnica per aconseguir més permisos dels que un usuari o procés hauria de tenir, fins arribar a control total del sistema.