# Was ist Least Privilege?

> Least Privilege ist das Prinzip, einem Benutzer, Dienst, Gerät oder Prozess nur die Berechtigungen und Ressourcen zu geben, die zur Erfüllung seiner autorisierten Funktion nötig sind.

- Kanonische URL: https://yellowcube.eu/de/glossary/least-privilege/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Der Umfang sollte eng genug für die Aufgabe sein und nicht länger bestehen als nötig. Es gilt für Alltagskonten ebenso wie für Administratoren, Anwendungen, Automatisierung und Maschinenidentitäten.

Das Prinzip umzusetzen erfordert mehr, als einmal Rollen zuzuweisen. Organisationen müssen tatsächliche Aufgaben- und Systemfunktionen verstehen, privilegierte von routinemäßiger Aktivität trennen, ungenutzte Rechte entfernen, vererbte und kombinierte Berechtigungen überprüfen und kontrollierte Wege für Ausnahmezugriff schaffen. Der Zugriff sollte sich ändern, wenn sich Verantwortlichkeiten, Systeme oder Risiken ändern.

### Wichtigste Punkte

- **Scope-Dimensionen:** Welche Ressourcen, Aktionen, Daten, Umgebungen, Identitäten, Standorte und Zeiträume autorisiert sind.
- **Praktische Kontrollen:** Granulare Rollen, getrennte Administratorkonten, Genehmigung für Privilegienerweiterung, Zugriffsüberprüfungen, Eigentümerschaft für Dienstkonten und zeitnahes Entfernen veralteter Berechtigungen.
- **Verifikation:** Effektive Berechtigungen testen, statt sich nur auf Rollennamen oder Richtlinienabsicht zu verlassen, und überwachen, wie privilegierte Fähigkeiten tatsächlich genutzt werden.
- **Wichtige Einschränkung:** Eine eng benannte Rolle kann durch Vererbung, Gruppenverschachtelung, Berechtigungskombinationen oder schwache nachgelagerte Kontrollen dennoch übermächtig sein. Least Privilege ist ein fortlaufend zu verifizierender Zustand.

### Verwandte Begriffe

[Just-in-Time Access (JIT)](<https://yellowcube.eu/de/glossary/just-in-time-access/>) · [Verwaltung privilegierter Zugriffe (PAM)](<https://yellowcube.eu/de/glossary/privileged-access-management/>) · [Zugriffskontrolle](<https://yellowcube.eu/de/glossary/access-control/>) · [Funktionstrennung](<https://yellowcube.eu/de/glossary/separation-of-duties/>) · [Zero Trust Architecture (ZTA)](<https://yellowcube.eu/de/glossary/zero-trust-architecture/>)

### Quellen

[NIST glossary: least privilege](https://csrc.nist.gov/glossary/term/least_privilege) · [NIST SP 800-53 Rev. 5, Control AC-6](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

