Lexikon · Technik & Security

Least Privilege

Least Privilege (Prinzip der minimalen Rechte) bedeutet, dass jeder Nutzer und jedes System nur genau die Berechtigungen erhält, die für die jeweilige Aufgabe nötig sind, nicht mehr.

Ausführliche Erklärung

Das Prinzip begrenzt den Schaden bei Missbrauch oder Kompromittierung: Ein gekapertes Konto kann nur das anrichten, wofür es Rechte hat. Es ist eng mit dem Need-to-know-Prinzip verbunden.

In der Praxis erfordert Least Privilege rollenbasierte Rechtevergabe und regelmäßige Überprüfung (Rezertifizierung), um angesammelte Berechtigungen (Privilege Creep) zu vermeiden.

Least Privilege in der Praxis umsetzen

CompliantDesk bringt ISO 27001, NIS2, DSGVO und weitere Frameworks in einer Plattform zusammen, mit gemeinsamem Kern-Modell statt doppelter Dokumentation.