# Was ist Verwaltung privilegierter Zugriffe (PAM)?

> Verwaltung privilegierter Zugriffe (PAM) ist die Menge an Richtlinien, Prozessen und Technologien zur Steuerung, Überwachung und Reduktion von Zugriff, der hochwirksame Änderungen an Systemen oder Daten vornehmen kann.

- Kanonische URL: https://yellowcube.eu/de/glossary/privileged-access-management/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Es gilt nicht nur für Administratorkonten, sondern auch für Dienstkonten, Anwendungsgeheimnisse, Automatisierung, Notfallzugriff und andere Identitäten mit erhöhter Leistungsfähigkeit.

PAM zielt darauf ab, dauerhafte, schwer zurechenbare Privilegien durch kontrollierten Zugriff für eine bestimmte Identität, einen Zweck und eine Zeitspanne zu ersetzen. Je nach Umgebung kann es Credential Vaulting, Genehmigungs-Workflows, Just-in-Time-Erhöhung, Session Brokering oder -Aufzeichnung, Befehlsbeschränkungen und Secret-Rotation umfassen.

Die praktische Reihenfolge zählt mehr als die Produktliste: zuerst jedes privilegierte Konto und Geheimnis entdecken — stehende Admin-Rechte, hartkodierte Credentials, vergessene Dienstkonten —, dann vaulten oder federieren, dann Erhöhungs-Workflows und Sitzungskontrollen hinzufügen. Vaulting allein ändert wenig, wenn darunter dieselben stehenden Privilegien und geteilten Konten im täglichen Gebrauch bleiben.

### Wichtigste Punkte

- **Primärer Zweck:** Wahrscheinlichkeit und Wirkung von Missbrauch oder Kompromittierung mächtiger Zugriffe reduzieren.
- **Gutes Design:** Benannte Identitäten, Least Privilege, kurzlebige Erhöhung, starke Authentifizierung, Funktionstrennung und überwachte Notfallverfahren.
- **Maschinenzugriff zählt:** Von Software und Automatisierung genutzte Geheimnisse können so mächtig sein wie menschliche Administrator-Credentials.
- **Wichtige Einschränkung:** Ein Passwort-Tresor allein ist kein vollständiges PAM-Programm, und PAM macht eine kompromittierte privilegierte Sitzung nicht harmlos.

### Verwandte Begriffe

[Identitäts- und Zugriffsverwaltung (IAM)](<https://yellowcube.eu/de/glossary/identity-and-access-management/>) · [Least Privilege](<https://yellowcube.eu/de/glossary/least-privilege/>) · [Just-in-Time Access (JIT)](<https://yellowcube.eu/de/glossary/just-in-time-access/>) · [Multi-Faktor-Authentifizierung (MFA)](<https://yellowcube.eu/de/glossary/multi-factor-authentication/>) · [Dienstkonto](<https://yellowcube.eu/de/glossary/service-account/>)

### Quellen

[NIST SP 800-53 Rev. 5, controls AC-2 and AC-6](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

