principle of least privilege (POLP) definition:
什么是最小特权原则(POLP)?
最小特权原则(POLP)是限制访问最低级别的做法,允许正常的功能。应用于员工、最小特权原则tralates给人用户权利的最低水平,他们可以完成他们的工作。原则也适用于人以外的东西,包括程序和流程。
最小特权原则起源于美国1970年代Defee。原则是为了限制任何安全漏洞的潜在危害,是否偶然的或恶意的。
在peonal计算环境,你可以增加安全通过使用一个帐户没有管理权限。在管理运营模式可以让你的系统容易受到恶意编码在线会否认访问如果你操作权限较低水平。有些操作系统内置的最小特权。例如,Vista”“用户帐户控制(UAC)有两种操作模式,和一个没有管理权限。甚至在后者的模式,然而,显式权限需要外部系统访问。
一个相关的概念,特权托架,包括欧元,当许可水平必须提高暂时的更高水平实际上是简短的可能的时间。举个例子,你可能在必要的时候登录管理员帐户对于一些任务,立即恢复到一个较低级别的帐户一旦任务完成.
最小特权原则也称为最小权限原则(普拉)。
最近更新时间:2015-11-30 EN
相关推荐
-
如何部署零信任:7个专家级步骤
零信任是一种网络安全模式,而不是一种技术或控制。零信任将最小特权原则提升到新的水平,它增加新限制,以控制用户访 […]
-
了解SBOM格式:企业指南
软件物料清单(SBOM)列出了企业中使用的每个应用程序。这个清单包含应用程序组件、依赖项和库,该标准清单通过提 […]
-
SecOps即将发生变化:你准备好了吗?
我们即将见证安全运营史上最大变化。代理AI正在带来新水平的自动威胁检测、分析、调查和响应,而且正在迅速到来。 […]
-
什么是数据风险管理?关键风险和最佳做法
数据风险管理是风险管理的一种特定形式,通常涉及数据隐私、安全性、可接受使用政策、立法指令或法规合规性。其目的是 […]