For the complete documentation index, see llms.txt. This page is also available as Markdown.

Zero Standing Privilege

Zero Standing Privilege (ZSP) ist ein Sicherheitsmodell, bei dem Konten ohne dauerhafte Berechtigungen oder Gruppenmitgliedschaften erstellt werden. In diesem Modell werden Zugriffsrechte nur dann gewährt, wenn sie erforderlich sind, und unmittelbar nach der Nutzung widerrufen. Dies minimiert die Angriffsfläche und begrenzt, was ein Angreifer tun könnte, wenn das Konto kompromittiert wird.

In Devolutions PAM sind ZSP-Konten so konzipiert, dass sie ohne Standardprivilegien existieren. Wenn erweiterter Zugriff benötigt wird, werden Privilegien just-in-time für die Dauer der Aufgabe gewährt und anschließend automatisch entfernt. Dieser dynamische Ansatz schützt sensible Systeme und unterstützt gleichzeitig die betrieblichen Anforderungen.

ZSP wird häufig mit dem Prinzip der geringsten Rechte (PoLP) verglichen, das Benutzer auf die minimalen Berechtigungen beschränkt, die zur Ausführung ihrer Aufgaben notwendig sind. Der wesentliche Unterschied besteht darin, dass PoLP ein kontinuierliches, minimales Zugriffsniveau beibehält, während ZSP jeglichen dauerhaften Zugriff eliminiert, bis er ausdrücklich erforderlich ist. ZSP bietet für Hochrisikoumgebungen eine höhere Sicherheit, indem es die Expositionszeit privilegierter Anmeldeinformationen reduziert.

Aliasse für Zero Standing Privilege

  • ZSP

  • No Standing Privilege

Siehe auch

Zuletzt aktualisiert

War das hilfreich?