# Čo je prístup just-in-time?

> Prístup just-in-time (just-in-time access, JIT access) je metóda prideľovania prístupu alebo elevovaných privilégií len vtedy, keď sú potrebné pre definovanú úlohu, a ich automatického zrušenia po krátkej dobe alebo pri skončení úlohy.

- Kanonická URL: https://yellowcube.eu/sk/glossary/just-in-time-access/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Znižuje stály prístup (standing access): oprávnenia, ktoré zostávajú kontinuálne dostupné a môžu byť zneužité po kompromitácii účtu alebo organizačnej zmene.

Typické workflow overuje žiadateľa, hodnotí politiku, zaznamenáva schválenie alebo iný základ autorizácie, aktivuje dočasnú rolu alebo poverenie, monitoruje reláciu a odstraňuje prístup pri expirácii. JIT sa často používa pre administratívne privilégiá, ale rovnaký model môže riadiť produkčné systémy, citlivé údaje, cloudové roly a podporu tretích strán.

### Kľúčové body

- **Kontext žiadosti:** Osoba alebo úloha, cieľový prostriedok, zamýšľaná úloha, požadované akcie, trvanie, riziko a referencia schvaľovateľa alebo ticketu.
- **Ochranné zarážky:** Silná istota identity, práve-postačujúci rozsah, krátka expirácia, logovanie relácie, automatické zrušenie, kontroly predĺženia a testovaná cesta núdzového prístupu.
- **Bezpečnostný prínos:** Znižuje čas a počet identít, pre ktoré sú oprávnenia s vysokým dopadom dostupné na ukradnutie alebo zneužitie.
- **Dôležité obmedzenie:** Dočasný prístup nie je automaticky najmenšie oprávnenie. Nadmerná rola udelená na hodinu môže stále vytvoriť vážnu expozíciu a zlyhané zrušenie môže zmeniť dočasný prístup na stály.

### Súvisiace pojmy

[Princíp najmenších oprávnení](<https://yellowcube.eu/sk/glossary/least-privilege/>) · [Správa privilegovaného prístupu (privileged access management, PAM)](<https://yellowcube.eu/sk/glossary/privileged-access-management/>) · [Neľudská identita (non-human identity, NHI)](<https://yellowcube.eu/sk/glossary/non-human-identity/>)

### Zdroje

[NIST zero-trust architecture: temporary privilege use case](https://pages.nist.gov/zero-trust-architecture/VolumeD/UseCaseB.html) · [CISA Zero Trust Maturity Model 2.0](https://www.cisa.gov/sites/default/files/2023-04/CISA_Zero_Trust_Maturity_Model_Version_2_508c.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

