heygrc
Glosario

Mínimo privilegio

El mínimo privilegio es el principio por el cual un usuario, rol o proceso debe tener solo el acceso necesario para realizar su función, y nada más. Limitar el acceso reduce el daño de un error o una vulneración, y es lo que un auditor verifica al revisar tus controles de acceso.

En el código

Aparece como el alcance de una concesión IAM, un rol de base de datos o un token de API. La violación clásica es un comodín ('s3:*' en lugar de 's3:GetObject') añadido para que algo funcione, lo que silenciosamente otorga mucho más de lo que la tarea requería.