Privilegio mínimo
El principio de privilegio mínimo (PoLP) es un concepto de seguridad fundamental que exige que los usuarios, las aplicaciones y los sistemas reciban únicamente el acceso mínimo necesario para desempeñar sus funciones. Esto limita el posible impacto de cuentas comprometidas o vulnerabilidades de software, y ayuda a las organizaciones a controlar la exposición al riesgo y a proteger los recursos sensibles.
En la práctica, el privilegio mínimo se puede reforzar con la elevación justo a tiempo (JIT), que proporciona acceso temporal y limitado en el tiempo a cuentas privilegiadas o sistemas solo cuando es necesario. Esto reduce los privilegios permanentes y simplifica la auditoría.
El privilegio mínimo se diferencia del privilegio permanente cero (ZSP), que busca eliminar por completo todo acceso privilegiado persistente, basándose únicamente en el acceso JIT. Aunque ambos enfoques reducen la exposición, el privilegio mínimo suele incluir derechos de acceso estáticos pero limitados, mientras que ZSP aspira a una ausencia total de privilegios de base.
Devolutions PAM admite el privilegio mínimo al permitir controles de acceso basados en roles, aprobaciones de sesión y uso de credenciales limitado en el tiempo, en línea con las mejores prácticas para un acceso seguro.
Alias de privilegio mínimo
PoLP
Principio de privilegio mínimo
Derechos de acceso mínimos
Temas relacionados
Véase también
Última actualización
¿Te fue útil?