Mastodon Mastodon Mastodon Mastodon

Принцип минимальных привилегий

Обновлено: · CyberSecureFox Editorial Team

Принцип минимальных привилегий (PoLP) гласит, что каждый пользователь, программа и система должны иметь только минимальные права доступа, необходимые для работы, и только на нужное время.

Как применяется принцип

Идею сформулировали Джером Зальцер и Майкл Шрёдер в 1975 году, и она остаётся одним из базовых принципов безопасного проектирования. На практике это означает:

  • сотрудники работают под обычными учётными записями, а административные используют только для администрирования;
  • доступ к системам и данным выдаётся по ролям и регулярно пересматривается;
  • служебные учётные записи, API-ключи и облачные роли получают только те разрешения, которые реально используют;
  • привилегированный доступ выдаётся «точно в срок» — под конкретную задачу и автоматически истекает;
  • приложения работают без прав root или администратора, с ограниченным доступом к файлам и сети.

Обеспечить это в масштабе помогают системы управления привилегированным доступом (PAM), облачные политики IAM и ролевая модель доступа.

Почему это важно

Принцип минимальных привилегий не мешает атакующему проникнуть внутрь, но ограничивает его возможности. Взломанная учётная запись без прав администратора не может легко отключить средства защиты, снять дамп учётных данных или запустить шифровальщик по всему домену. Это замедляет горизонтальное перемещение, заставляет атакующего добиваться повышения привилегий (что заметно) и снижает ущерб от злонамеренных или небрежных инсайдеров. Избыточные права облачных идентификаторов и служебных учётных записей — одна из самых частых причин крупных утечек.

Минимальные привилегии — краеугольный камень модели Zero Trust, которая выдаёт доступ под каждый запрос, а не доверяет по умолчанию.

Рекомендации

  • Убрать права локального администратора у повседневных учётных записей.
  • Регулярно пересматривать доступы и удалять неиспользуемые учётные записи и разрешения.
  • Использовать отдельные защищённые учётные записи для администрирования домена и облаков.
  • Начинать новые роли с минимального набора прав и добавлять только обоснованные запросы.
Синонимы:
принцип наименьших привилегий, минимальные привилегии, least privilege