Principe du moindre privilège
Principe selon lequel chaque utilisateur, application et service ne doit disposer que des autorisations nécessaires à l'exécution de sa tâche, et seulement pendant la durée nécessaire.
- 01
Pourquoi c'est important
Un compte détourné ne peut causer que les dégâts que ses autorisations permettent. Dans un système où tout le monde est administrateur, un seul e-mail d'hameçonnage ouvre l'accès à toutes les données. Des autorisations plus étroites limitent aussi l'impact des erreurs, comme des enregistrements supprimés par inadvertance.
- 02
Exemple
Dans une agence, les stagiaires ont un accès complet aux panneaux d'hébergement des clients. Après un examen des autorisations, les stagiaires n'obtiennent que des droits de modification de contenu ; les paramètres du serveur restent entre les mains de deux personnes.
- 03
Erreur fréquente
Accorder les autorisations une fois pour toutes et ne jamais suivre les départs et les changements de rôle. Les comptes inutilisés et les autorisations accumulées doivent être examinés à intervalles réguliers.
- 04
Termes associés
Services et guides associés
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.