zasada najmniejszych uprawnień

Reguła nadawania każdemu użytkownikowi, procesowi i usłudze tylko tych uprawnień, które są niezbędne do wykonania zadania, i tylko na czas jego trwania.

TAB. 1Nazwapo polsku
Po angielskuprinciple of least privilege
Po polskuzasada najmniejszych uprawnień
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyzasada minimalnych uprawnień
Odmianata zasada, tej zasady najmniejszych uprawnień, o zasadzie najmniejszych uprawnień; l.mn. zasady najmniejszych uprawnień
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„zasada najmniejszych uprawnień” w tekście ciągłym u wszystkich trzech redakcji (sekurak.pl, niebezpiecznik.pl, kapitanhack.pl); angielskie „least privilege” tylko jako glosa w nawiasie (kapitanhack.pl)
Urząd i ustawa„Zasada najmniejszych uprawnień” (CERT Polska, wiedza.cert.pl — nagłówek sekcji w dwóch rozdziałach); w NIS2 i DORA (wersje PL) fraza nie występuje
TAB. 3Źródła7
FormaCytatSkąd
PLZasada najmniejszych uprawnieńwiedza.cert.pl
PLZasada najmniejszych uprawnieńwiedza.cert.pl
PLPowinna tutaj obowiązywać zasada "najmniejszych uprawnień" – klucz powinien dawać dostęp tylko do tego co jest wymagane przez aplikacjęsekurak.pl
PLZawsze stosujcie zasadę najmniejszych uprawnień dla tokenów.niebezpiecznik.pl
PLOgraniczenie przydzielanych uprawnień dla kont serwisowych (zasada najmniejszych uprawnień).kapitanhack.pl
PL (EN)W tak rozbudowanych środowiskach problemem staje się utrzymanie zasady najmniejszych uprawnień (least privilege).kapitanhack.pl
PLPrzydzielanie pełnych uprawnień „na wszelki wypadek” powiększa skutki każdej pomyłki i każdego przejętego konta.wiedza.cert.pl
TAB. 4Obok w tej dziedzinie4
zarządzanie dostępem uprzywilejowanym (PAM)privileged access management (PAM)Dyscyplina i klasa narzędzi kontrolujących konta o podwyższonych uprawnieniach — przechowywanie i rotacja haseł administracyjnych, przyznawanie dostępu tylko na czas zadania oraz nagrywanie sesji uprzywilejowanych.
zarządzanie sekretamisecrets managementKontrolowane przechowywanie, wydawanie, audytowanie i rotacja sekretów aplikacji (kluczy API, tokenów, haseł do baz, certyfikatów) w dedykowanym systemie zamiast w kodzie, plikach konfiguracyjnych czy repozytorium.
zarządzanie tożsamością i dostępemidentity and access management (IAM)Procesy i narzędzia obejmujące cały cykl życia tożsamości cyfrowych i ich uprawnień — od założenia konta, przez uwierzytelnianie i zmiany ról, po odebranie dostępu przy odejściu.
Zero Trustzero trustModel bezpieczeństwa, w którym żadne żądanie nie jest uznawane za zaufane z powodu lokalizacji w sieci, a każdy dostęp jest osobno uwierzytelniany, autoryzowany i oceniany kontekstowo.

Cały słownik →

Nasłuch 24/7