最小権限の原則とは、ユーザーが業務を遂行するために必要なアクセス権限のみを与えることを意味します。それ以上は必要ありません。マーケティングコーディネーターはキャンペーンファイルを編集する必要がありますが、ドメイン管理者権限は必要ありません。データベースアナリストは本番データを読み取る必要がありますが、スキーマを変更する必要はありません。この原則は明白に聞こえますが、ほとんどの組織は常にこの原則に違反しています。権限は時間とともに蓄積され、担当者が異動しても古いアクセス権限が残ります。一時的な権限が永続的なものになることもあります。その結果、誰もがあらゆるものにアクセスできるネットワークが生まれてしまうのです。
最小権限の原則を実装するには労力が必要です。各役割に実際に何が必要かを把握する必要があります。つまり、システムのインベントリを作成し、ワークフローをマッピングし、アクセス権限を定期的に見直す必要があるということです。日常的に使用するアカウントからローカル管理者権限を削除する必要があり、これは人々が慣れるまで不満を生む変更です。特権アクセス管理ツールを使用して、管理者アカウントを制御および監査する必要があります。その見返りは大きいものです。攻撃者が低権限のアカウントを侵害した場合、自由に移動することはできません。権限を昇格させる必要があり、それには時間がかかり、混乱を招きます。2013年のTargetの情報漏洩は、HVACベンダーの認証情報から始まりました。そのベンダーは、必要のないネットワークアクセス権を持っていました。最小権限の原則が適用されていれば、被害は限定的だったでしょう。これは万能薬ではありません。多くの組織が見落としている基本的な制御策なのです。
実践における最弱者
- 役割に基づくアクセス権限 ― 職務機能に関連付けられた権限
- ジャストインタイムアクセス — 承認を得た一時的な昇降
- 特権アクセス管理 - 管理者アカウントの制御と監査
- 定期的な見直し — 役割が変更された場合はアクセス権を削除する
最小権限の原則は不便だ。しかし、その不便さこそが重要なのだ。攻撃者の行動を遅らせ、その活動を可視化する。
Comments
No comments yet. Be the first to share a thought.
Leave a comment