Принцип мінімальних привілеїв (PoLP) полягає в тому, що кожен користувач, програма й система мають отримувати лише мінімальні права доступу, потрібні для роботи, і лише на потрібний час.
Як застосовується принцип
Ідею сформулювали Джером Зальцер і Майкл Шредер 1975 року, і вона лишається одним із базових принципів безпечного проєктування. На практиці це означає:
- працівники працюють під звичайними обліковими записами, а адміністративні використовують лише для адміністрування;
- доступ до систем і даних надається за ролями й регулярно переглядається;
- службові облікові записи, API-ключі та хмарні ролі отримують лише ті дозволи, які справді використовують;
- привілейований доступ надається «вчасно» — під конкретне завдання — і автоматично спливає;
- застосунки працюють без прав root чи адміністратора, з обмеженим доступом до файлів і мережі.
Забезпечити це в масштабі допомагають системи керування привілейованим доступом (PAM), хмарні політики IAM і рольова модель доступу.
Чому це важливо
Принцип мінімальних привілеїв не заважає зловмиснику проникнути всередину, але обмежує його можливості. Зламаний обліковий запис без прав адміністратора не може легко вимкнути засоби захисту, зняти дамп облікових даних чи запустити шифрувальник по всьому домену. Це сповільнює горизонтальне переміщення, змушує зловмисника домагатися підвищення привілеїв (що помітно) і зменшує шкоду від зловмисних чи недбалих інсайдерів. Надмірні права хмарних ідентифікаторів і службових облікових записів — одна з найчастіших причин великих витоків.
Мінімальні привілеї — наріжний камінь моделі Zero Trust, яка надає доступ під кожен запит, а не довіряє за замовчуванням.
Рекомендації
- Прибрати права локального адміністратора з повсякденних облікових записів.
- Регулярно переглядати доступи й видаляти невикористовувані облікові записи та дозволи.
- Використовувати окремі захищені облікові записи для адміністрування домену й хмар.
- Починати нові ролі з мінімального набору прав і додавати лише обґрунтовані запити.