Fitxa del terme

PAM (gestió d'accessos privilegiats)

També conegut com: Privileged Access Management, gestió d'accessos privilegiats

El PAM és el conjunt d’eines i polítiques dedicades específicament als comptes amb permisos d’administrador —els més valuosos per a un atacant, perquè donen accés a gairebé tot. En lloc de mantenir credencials d’administrador actives permanentment, un sistema PAM les concedeix de manera temporal, sota demanda, i en registra cada ús.

Mentre l’IAM gestiona la identitat i els accessos de tots els usuaris en general, el PAM se centra en el subconjunt de comptes més sensibles, aplicant-hi controls addicionals com la caducitat automàtica o l’aprovació prèvia.

Exemple

Un administrador ha de sol·licitar accés temporal a un sistema crític, que queda registrat i caduca automàticament al cap d'una hora.

Vegeu també