Moindre Privilège

Moindre privilège en tant que système de contrôle : accès, approbations et preuves d'audit.
Publié:
Admin User
published

Moindre privilège

Le moindre privilège réduit les risques en n'accordant que l'accès nécessaire à une tâche.

Dans les systèmes d'entreprise, il doit être associé à des approbations et des preuves d'audit.

Voir aussi

Accès et identité (Playbook) Préparation à l'audit Gestion des secrets

FAQ

Qu'est-ce que le moindre privilège ?
N'accorder que l'accès nécessaire pour effectuer une tâche, et ce, uniquement pour la durée nécessaire.

Comment les approbations s'intègrent-elles ?
L'accès à haut risque doit nécessiter des approbations explicites et être enregistré pour l'audit.

Quel est un anti-modèle courant ?
Les comptes partagés ou les privilèges élevés en permanence sans révision.

Comment mesurons-nous les progrès ?
Suivez les événements d'accès privilégié, les révisions effectuées et la réduction des privilèges permanents.

Quelle est la première amélioration ?
Inventoriez les rôles privilégiés et supprimez les accès inutilisés ; introduisez une élévation de privilèges limitée dans le temps.