# Čo je princíp najmenších oprávnení?

> Princíp najmenších oprávnení (least privilege) je princíp prideľovania používateľovi, službe, zariadeniu alebo procesu len tých oprávnení a prostriedkov, ktoré potrebuje na vykonanie svojej autorizovanej funkcie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/least-privilege/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Rozsah má byť dostatočne úzky pre úlohu a nemá trvať dlhšie, než je potrebné. Vzťahuje sa na bežné účty aj na administrátorov, aplikácie, automatizáciu a strojové identity.

Implementácia princípu vyžaduje viac než jednorazové priradenie rolí. Organizácie potrebujú rozumieť skutočným pracovným a systémovým funkciám, oddeľovať privilegovanú aktivitu od rutinnej, odstraňovať nepoužívané práva, kontrolovať zdedené a kombinované oprávnenia a vytvárať riadené cesty pre výnimočný prístup. Prístup sa má meniť, keď sa menia zodpovednosti, systémy alebo riziká.

### Kľúčové body

- **Dimenzie rozsahu:** Ktoré prostriedky, akcie, údaje, prostredia, identity, lokality a časové obdobia sú autorizované.
- **Praktické kontroly:** Granulárne roly, samostatné admin účty, schvaľovanie elevácie, kontroly prístupu, vlastníctvo servisných účtov a promptné odstraňovanie zastaralých oprávnení.
- **Verifikácia:** Testovať efektívne oprávnenia namiesto spoliehania sa len na názvy rolí alebo zámer politiky a monitorovať, ako sa privilegované schopnosti skutočne používajú.
- **Dôležité obmedzenie:** Rola s úzko znejúcim názvom môže byť stále príliš silná cez dedičnosť, vnorené skupiny, kombinácie oprávnení alebo slabé downstream kontroly. Princíp najmenších oprávnení je priebežný stav, ktorý treba overovať.

### Súvisiace pojmy

[Prístup just-in-time (JIT)](<https://yellowcube.eu/sk/glossary/just-in-time-access/>) · [Správa privilegovaného prístupu (privileged access management, PAM)](<https://yellowcube.eu/sk/glossary/privileged-access-management/>) · [Riadenie prístupu](<https://yellowcube.eu/sk/glossary/access-control/>) · [Oddelenie povinností](<https://yellowcube.eu/sk/glossary/separation-of-duties/>) · [Architektúra nulovej dôvery (zero trust architecture, ZTA)](<https://yellowcube.eu/sk/glossary/zero-trust-architecture/>)

### Zdroje

[NIST glossary: least privilege](https://csrc.nist.gov/glossary/term/least_privilege) · [NIST SP 800-53 Rev. 5, Control AC-6](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

