Fitxa del terme

Principi de mínim privilegi

També conegut com: least privilege

El principi de mínim privilegi estableix que cada usuari, procés o sistema hauria de tenir només els permisos mínims necessaris per fer la seva funció, ni un de més.

El seu valor és limitar el dany potencial: si un compte amb pocs privilegis es veu compromès, l’atacant només pot fer allò que aquell compte tenia permès fer, en lloc de tenir accés a tot el sistema.

Com aplicar-ho

Revisa periòdicament qui té accés a què i retira permisos que ja no calen. Evita treballar amb comptes d’administrador per a tasques del dia a dia que no ho requereixin.

Exemple

Un empleat de comptabilitat no té accés al codi font de l'empresa perquè no li cal per a la seva feina.

Vegeu també