For the complete documentation index, see llms.txt. This page is also available as Markdown.

Zéro privilège permanent

Privilège zéro permanent (ZSP) est un modèle de sécurité dans lequel les comptes sont créés sans autorisations ni appartenances à des groupes permanentes. Dans ce modèle, les droits d'accès sont accordés uniquement lorsque cela est nécessaire et révoqués immédiatement après utilisation. Cela réduit la surface d'attaque et limite ce qu'un attaquant pourrait faire si le compte est compromis.

Dans Devolutions PAM, les comptes ZSP sont conçus pour exister sans aucun privilège par défaut. Lorsqu'un accès élevé est requis, les privilèges sont accordés juste-à-temps pour la durée de la tâche, puis automatiquement supprimés. Cette approche dynamique protège les systèmes sensibles tout en répondant aux besoins opérationnels.

Le ZSP est souvent comparé au principe du moindre privilège (PoLP), qui restreint les utilisateurs aux autorisations minimales nécessaires pour accomplir leurs tâches. La différence essentielle est que le PoLP maintient un niveau d'accès minimal et continu, tandis que le ZSP élimine tout accès permanent jusqu'à ce qu'il soit explicitement requis. Le ZSP offre une sécurité accrue pour les environnements à risque élevé en réduisant le temps d'exposition aux informations d'identification privilégiées.

Alias du privilège zéro permanent

  • ZSP

  • No standing privilege

Voir aussi

Mis à jour

Ce contenu vous a-t-il été utile ?