Mastodon Mastodon Mastodon Mastodon

Principio de mínimo privilegio

Actualizado: · CyberSecureFox Editorial Team

El principio de mínimo privilegio (PoLP) establece que cada usuario, programa y sistema debe tener solo los permisos mínimos necesarios para su tarea, y solo durante el tiempo necesario.

Cómo se aplica

Jerome Saltzer y Michael Schroeder formularon la idea en 1975, y sigue siendo uno de los principios básicos del diseño seguro. En la práctica significa que:

  • los empleados trabajan con cuentas estándar y usan cuentas de administrador separadas solo para tareas de administración;
  • el acceso a sistemas y datos se concede por roles y se revisa periódicamente;
  • las cuentas de servicio, las claves de API y los roles en la nube reciben solo los permisos que realmente usan;
  • el acceso privilegiado se concede «justo a tiempo» para una tarea concreta y caduca automáticamente;
  • las aplicaciones se ejecutan sin privilegios de root o administrador y con acceso limitado a archivos y red.

Las herramientas de gestión de accesos privilegiados (PAM), las políticas IAM en la nube y el control de acceso basado en roles ayudan a aplicarlo a escala.

Por qué es importante

El mínimo privilegio no impide que un atacante entre, pero limita lo que puede hacer dentro. Una cuenta comprometida sin derechos de administrador no puede desactivar fácilmente las herramientas de seguridad, volcar credenciales ni desplegar ransomware en todo el dominio. Frena el movimiento lateral, obliga al atacante a buscar una escalada de privilegios (que es detectable) y reduce el daño que pueden causar las amenazas internas, maliciosas o negligentes. Las identidades en la nube y las cuentas de servicio con permisos excesivos están entre las causas más comunes de grandes filtraciones.

El mínimo privilegio es una pieza clave del modelo de confianza cero, que concede acceso petición a petición en lugar de confiar por defecto.

Buenas prácticas

  • Retirar los derechos de administrador local de las cuentas de uso diario.
  • Revisar los accesos periódicamente y eliminar cuentas y permisos sin uso.
  • Usar cuentas separadas y protegidas para administrar el dominio y la nube.
  • Crear los roles nuevos con permisos mínimos y añadir solo lo que se solicite y justifique.
Sinónimos:
mínimo privilegio, principio de menor privilegio, least privilege