Glossario
Privilegio minimo
Il principio del privilegio minimo stabilisce che un utente, un ruolo o un processo deve avere solo l'accesso necessario per svolgere il proprio compito, e non di più. Limitare l'accesso riduce i danni in caso di errore o compromissione, ed è esattamente ciò che un revisore verifica quando campiona i controlli di accesso.
Nel codice
Si manifesta come l'ambito di un'assegnazione IAM, un ruolo di database o un token API. La violazione classica è l'aggiunta di un wildcard ('s3:*' invece di 's3:GetObject') per far funzionare qualcosa, che silenziosamente concede molto più di quanto necessario per il compito.