# Čo je správa privilegovaného prístupu (PAM)?

> Správa privilegovaného prístupu (privileged access management, PAM) je súbor politík, procesov a technológií používaných na kontrolu, monitorovanie a redukciu prístupu, ktorý môže robiť zásahy s vysokým dopadom na systémy alebo údaje.

- Kanonická URL: https://yellowcube.eu/sk/glossary/privileged-access-management/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Vzťahuje sa nielen na administrátorské účty, ale aj na servisné účty, aplikačné tajomstvá, automatizáciu, núdzový prístup a iné identity s elevovanou schopnosťou.

PAM sa snaží nahradiť trvalé, zle atribuovateľné privilégium riadeným prístupom pre konkrétnu identitu, účel a čas. Podľa prostredia môže zahŕňať trezorovanie poverení, schvaľovacie workflow, just-in-time eleváciu, sprostredkovanie alebo nahrávanie relácií, obmedzenia príkazov a rotáciu tajomstiev.

Praktická sekvencia je dôležitejšia než zoznam produktov: najprv objaviť každý privilegovaný účet a tajomstvo — stále admin práva, natvrdo zakódované poverenia, zabudnuté servisné účty — potom ich trezorovať alebo federovať, potom pridať workflow elevácie a kontroly relácií. Samotné trezorovanie toho veľa nezmení, ak pod ním zostanú v dennom používaní rovnaké stále privilégiá a zdieľané účty.

### Kľúčové body

- **Primárny účel:** Znížiť pravdepodobnosť a dopad zneužitia alebo kompromitácie mocného prístupu.
- **Dobrý návrh:** Menované identity, najmenšie oprávnenia, krátkodobá elevácia, silná autentifikácia, oddelené povinnosti a monitorované núdzové postupy.
- **Strojový prístup je dôležitý:** Tajomstvá používané softvérom a automatizáciou môžu byť rovnako mocné ako ľudské administrátorské poverenia.
- **Dôležité obmedzenie:** Samotný trezor hesiel nie je kompletný program PAM a PAM nerobí kompromitovanú privilegovanú reláciu neškodnou.

### Súvisiace pojmy

[Správa identít a prístupu (identity and access management, IAM)](<https://yellowcube.eu/sk/glossary/identity-and-access-management/>) · [Princíp najmenších oprávnení](<https://yellowcube.eu/sk/glossary/least-privilege/>) · [Prístup just-in-time (JIT)](<https://yellowcube.eu/sk/glossary/just-in-time-access/>) · [Viacfaktorové overenie (multi-factor authentication, MFA)](<https://yellowcube.eu/sk/glossary/multi-factor-authentication/>) · [Servisný účet](<https://yellowcube.eu/sk/glossary/service-account/>)

### Zdroje

[NIST SP 800-53 Rev. 5, controls AC-2 and AC-6](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

