Идентичность и доступ · проверено по источникам

Least privilege

Least privilege — выдача principal только тех privileges, которые нужны для назначенной задачи, в минимальном scope и на нужное время.

Также ищут: принцип наименьших привилегий · минимальные права · минимально необходимый доступ

Практический смысл

Почему это важно

Лишняя privilege расширяет blast radius ошибки, украденной account или уязвимого service независимо от того, использовалась ли она раньше.

Доказательная часть

Что подтверждено

  1. NIST AC-6 требует разрешать только authorized access, необходимый пользователям и processes для assigned tasks.

    Граница применимости: NIST SP 800-53 Rev. 5 least-privilege control.

  2. RBAC упрощает назначение permissions через roles, но слишком широкая role всё равно нарушает least privilege.

    Граница применимости: Role-based administration versus privilege minimization.

Перед спецификацией

Что проверить

  1. Сузьте actions.
  2. Сузьте resources.
  3. Ограничьте duration и пересмотрите grants.
Открытые основания

Первоисточники

  • Первичная спецификация

    Security and Privacy Controls for Information Systems and Organizations

    National Institute of Standards and Technology · NIST SP 800-53 Rev. 5, Release 5.2.0

    Содержит controls для authorization, least privilege, separation of duties, privileged functions и protection of audit information.

    Открыть первоисточник
  • Первичная публикация

    The NIST Model for Role-Based Access Control: Towards a Unified Standard

    National Institute of Standards and Technology · NIST-authored paper, published 26 July 2000

    Определяет unified NIST RBAC model: flat, hierarchical, constrained и symmetric RBAC.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие