Parlons de votre projet

Principe du moindre privilège

Principe selon lequel chaque utilisateur, application et service ne doit disposer que des autorisations nécessaires à l'exécution de sa tâche, et seulement pendant la durée nécessaire.

  1. 01

    Pourquoi c'est important

    Un compte détourné ne peut causer que les dégâts que ses autorisations permettent. Dans un système où tout le monde est administrateur, un seul e-mail d'hameçonnage ouvre l'accès à toutes les données. Des autorisations plus étroites limitent aussi l'impact des erreurs, comme des enregistrements supprimés par inadvertance.

  2. 02

    Exemple

    Dans une agence, les stagiaires ont un accès complet aux panneaux d'hébergement des clients. Après un examen des autorisations, les stagiaires n'obtiennent que des droits de modification de contenu ; les paramètres du serveur restent entre les mains de deux personnes.

  3. 03

    Erreur fréquente

    Accorder les autorisations une fois pour toutes et ne jamais suivre les départs et les changements de rôle. Les comptes inutilisés et les autorisations accumulées doivent être examinés à intervalles réguliers.

  4. 04
Commençons

Parlons de votre projet.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.