Fitxa del terme
Principi de mínim privilegi
També conegut com: least privilege
El principi de mínim privilegi estableix que cada usuari, procés o sistema hauria de tenir només els permisos mínims necessaris per fer la seva funció, ni un de més.
El seu valor és limitar el dany potencial: si un compte amb pocs privilegis es veu compromès, l’atacant només pot fer allò que aquell compte tenia permès fer, en lloc de tenir accés a tot el sistema.
Com aplicar-ho
Revisa periòdicament qui té accés a què i retira permisos que ja no calen. Evita treballar amb comptes d’administrador per a tasques del dia a dia que no ho requereixin.
Un empleat de comptabilitat no té accés al codi font de l'empresa perquè no li cal per a la seva feina.
Vegeu també
Control d'accés trencat
Falla que permet a un usuari accedir a dades o funcions que no li haurien de correspondre.
Segmentació de xarxa
Dividir una xarxa en parts aïllades perquè un problema en una no es propagui a la resta.
Amenaça interna
Risc de seguretat que prové de dins de l'organització: empleats, exempleats o col·laboradors.