El principio de privilegio mínimo establece que cada usuario, proceso y sistema debe tener solo el acceso que necesita para hacer su trabajo, y nada más, y solo durante el tiempo que lo necesite. Importa porque el acceso excesivo convierte incidentes pequeños en grandes: si un usuario víctima de phishing es administrador local, el malware se ejecuta como administrador; si la cuenta de base de datos de una aplicación web puede eliminar tablas, una falla de inyección SQL puede destruir datos. El privilegio mínimo no detiene todos los ataques, pero limita el radio de impacto de los que tienen éxito.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.