heygrc
Glossar

Least Privilege

Least Privilege ist das Prinzip, dass ein Benutzer, eine Rolle oder ein Prozess nur die Zugriffsrechte haben sollte, die für die Aufgabe erforderlich sind, und nicht mehr. Eingeschränkter Zugriff begrenzt den Schaden bei einem Fehler oder einer Kompromittierung, und genau das prüft ein Auditor, wenn er Ihre Zugriffskontrollen stichprobenartig untersucht.

Im Code

Es zeigt sich im Umfang einer IAM-Berechtigung, einer Datenbankrolle oder eines API-Tokens. Der klassische Verstoß ist ein Wildcard ('s3:*' statt 's3:GetObject'), der hinzugefügt wird, damit etwas funktioniert, und dabei stillschweigend weit mehr Rechte erteilt, als die Aufgabe benötigt.