Principio del privilegio minimo
Il principio secondo cui ogni utente, applicazione e servizio dovrebbe avere solo i permessi necessari per svolgere il proprio compito, e solo per il tempo necessario.
- 01
Perché è importante
Un account compromesso può fare solo i danni che consentono i suoi permessi. In un sistema in cui tutti sono amministratori, una singola e-mail di phishing apre l'accesso a tutti i dati. Permessi più ristretti limitano anche l'impatto degli errori, come record eliminati per sbaglio.
- 02
Esempio
In un'agenzia, gli stagisti hanno pieno accesso ai pannelli di hosting dei clienti. Dopo una revisione dei permessi, agli stagisti vengono concessi solo i diritti di modifica dei contenuti; le impostazioni del server restano a due persone.
- 03
Errore comune
Concedere i permessi una volta e non monitorare mai chi lascia l'azienda e i cambi di ruolo. Gli account inutilizzati e i permessi accumulati dovrebbero essere riesaminati a intervalli regolari.
- 04
Termini correlati
Servizi e guide correlati
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.