Принцип наименьших привилегий (Least Privilege)

Принцип наименьших привилегий гласит: каждый пользователь, сервис и API-ключ должны иметь минимум прав, нужных для их задачи, — и ничего сверх того. Это ограничивает радиус поражения: если аккаунт увели фишингом или ключ утёк, злоумышленник получает лишь этот узкий срез доступа, а не ключи от всего царства. На практике наименьшие привилегии — не фича, а дисциплина: они борются с естественным дрейфом в сторону избыточных прав, ведь широкий доступ удобен, а отзывать его потом кажется рискованным. Для SaaS это работает на каждом уровне: ограниченные по области API-токены, роли БД на сервис, узко очерченные облачные IAM-политики и RBAC-роли под реальные должностные функции. Практический совет: делайте новые роли по умолчанию запрещающими и добавляйте права осознанно, предпочитайте короткоживущие ограниченные токены долгоживущим мастер-ключам, регулярно пересматривайте и подрезайте доступ (особенно после смены команд или ухода людей) и сочетайте принцип с журналом аудита, чтобы избыточные права были видны.

Похожие термины

Ещё термины: Безопасность и соответствие