49
セキュリティ
最小権限の原則
必要最小限の権限だけを与える。
条文
もし
厳密に必要な以上の権限を与えられた要素は、あらゆるバグ・侵害・事故の被害範囲を広げ、監査者が考慮すべき相互作用を増やす。
ならば
「すべてのプロセス・サービスアカウント・トークンを既定で拒否とし、職務が証明できる最小限の権限だけを加えよ。職務が変わるたびに権限を再監査せよ。」
ただし
心理的受容性 — 利用者が回避してしまうほどの過剰な制限は、自らを敗北させる
出典
Jerome Saltzer & Michael Schroeder, The Protection of Information in Computer Systems (Proceedings of the IEEE, 1975)。
原典へ関連する条文