Moindre Privilège
Moindre privilège
Le moindre privilège réduit les risques en n'accordant que l'accès nécessaire à une tâche.
Dans les systèmes d'entreprise, il doit être associé à des approbations et des preuves d'audit.
Voir aussi
Accès et identité (Playbook) Préparation à l'audit Gestion des secretsFAQ
Qu'est-ce que le moindre privilège ?
N'accorder que l'accès nécessaire pour effectuer une tâche, et ce, uniquement pour la durée nécessaire.
Comment les approbations s'intègrent-elles ?
L'accès à haut risque doit nécessiter des approbations explicites et être enregistré pour l'audit.
Quel est un anti-modèle courant ?
Les comptes partagés ou les privilèges élevés en permanence sans révision.
Comment mesurons-nous les progrès ?
Suivez les événements d'accès privilégié, les révisions effectuées et la réduction des privilèges permanents.
Quelle est la première amélioration ?
Inventoriez les rôles privilégiés et supprimez les accès inutilisés ; introduisez une élévation de privilèges limitée dans le temps.