Glossar
Least Privilege
Auch: minimale Rechtevergabe
Jede Identität bekommt genau die Rechte, die sie für ihre Aufgabe braucht, und keine darüber hinaus.
Das Prinzip begrenzt nicht den Angriff, sondern seinen Radius. Ein übernommener Dienst mit Leserecht auf einen Bereich richtet anderen Schaden an als einer mit Vollzugriff auf das Konto.
Es gilt für Menschen wie für Maschinen, und bei Maschinen ist es leichter durchzusetzen, weil deren Aufgaben klar umrissen sind.
Woran Sie es erkennen
- Rollen tragen Vollzugriff aus der Anfangszeit.
- Zugangsdaten werden zwischen Diensten geteilt.
- Niemand weiß, was ein kompromittierter Schlüssel anrichten könnte.
Häufig gefragt
Wie fange ich in einem gewachsenen System an?
Bei den Rechten, die tatsächlich genutzt werden. AWS protokolliert jeden Aufruf; daraus entsteht die Liste dessen, was eine Rolle wirklich braucht. Erst kürzen, dann beobachten, dann festschreiben. Der Weg über Vermutungen bricht den Betrieb.
