heygrc
Glossaire

Principe du moindre privilège

Le principe du moindre privilège stipule qu'un utilisateur, un rôle ou un processus ne doit avoir que les accès strictement nécessaires à l'exécution de ses tâches, et rien de plus. Des accès restreints limitent les dégâts en cas d'erreur ou de compromission, et c'est ce qu'un auditeur vérifie lorsqu'il échantillonne vos contrôles d'accès.

Dans le code

Il apparaît sous la forme de la portée d'une autorisation IAM, d'un rôle de base de données ou d'un jeton API. La violation classique consiste à ajouter un caractère générique ('s3:*' au lieu de 's3:GetObject') pour faire fonctionner quelque chose, ce qui accorde discrètement bien plus que ce dont la tâche a besoin.