1. Dashboard
    1. FAQ
  2. Services
    1. Vor-Ort-Service
    2. Remote Support
    3. Managed Hosting
    4. Individuelle IT
    5. G DATA
    6. Domain-Hosting
    7. Mail-Hosting
    8. Web-Hosting
    9. Nextcloud-Hosting
    10. Technikbegleiter Seniorenbeirat Dorsten
  3. Info/Support-Hub
    1. Support
    2. Link Datenbank
    3. Wiki
  4. Tools
    1. CHMOD Generator
    2. Crontab Generator
    3. SRV Record Generator Teamspeak
    4. SRV Record Generator Minecraft
    5. SRV Record Generator GTA
    6. Minecraft Querry
    7. Password Generator
    8. Übersetzer (extern)
    9. Online HTML Editor (extern)
  • Anmelden
  • Registrieren
  • Suche
Kontakt
IT-Sicherheitskonzepte
  • Alles
  • IT-Sicherheitskonzepte
  • Artikel
  • Seiten
  • Wiki
  • FAQ
  • Forum
  • Erweiterte Suche
  1. Borkenfeld.tech
  2. Wiki
  3. Grundlagen & Definitionen
  4. IT-Sicherheitskonzepte

Least Privilege

  • Felix Borkenfeld
  • 14. Juni 2026 um 12:29
  • Least Privilege bedeutet, dass Benutzer und Systeme nur die Rechte erhalten, die sie für ihre Aufgabe wirklich brauchen. Das Prinzip begrenzt Schaden durch Fehler, Malware oder kompromittierte Konten.

    1 Funktionsweise

    Rechte werden bewusst eng vergeben und regelmäßig überprüft. Administrative Vollzugriffe sind die Ausnahme, nicht der Alltag – oft zeitlich begrenzt oder über Just-in-Time-Freigaben.

    • Rollen statt Sammelrechte: klare Aufgabenprofile
    • Trennung: Admin- und Alltagskonto getrennt
    • Review: ungenutzte Rechte wieder entziehen

    2 Typische Einsatzbereiche

    • Server-, Cloud- und Datenbankberechtigungen
    • Service-Accounts und CI/CD-Secrets
    • Dateifreigaben und Fachanwendungen

    3 Wichtige Hinweise

    • Zu breite Gruppenmitgliedschaften sind eine häufige Schwachstelle.
    • Dokumentation und Ownership verhindern „Rechte-Leichen“.
    • Least Privilege wirkt am besten zusammen mit MFA und Logging.

    4 Fazit

    Least Privilege ist ein grundlegendes Sicherheitsprinzip: Weniger Rechte bedeuten weniger Angriffsfläche – im Alltag wie im Incident-Fall.

    • Sicherheit
    • Berechtigungen
    • IAM

Teilen

  • Vorheriger Eintrag IDS/IPS
  • Nächster Eintrag MITRE ATT&CK
  • PDF

Inhaltsverzeichnis

  • 1 Funktionsweise
  • 2 Typische Einsatzbereiche
  • 3 Wichtige Hinweise
  • 4 Fazit

Kategorien

  1. Grundlagen & Definitionen 40
    1. Betriebssysteme & Kernel 1
    2. Netzwerkbegriffe 12
    3. IT-Sicherheitskonzepte 11
    4. Verschlüsselung & Authentifizierung 16
  2. Server & Hosting 15
  3. Netzwerk & Infrastruktur 50
  4. Software & Dienste 27
  5. IT-Administration & Automatisierung 18
  6. Allgemeine IT-Konzepte 20
  7. INTERNAL 1
  8. Link Datenbank 32

Informationen

Kontakt

Impressum

Datenschutzerklärung

Cookies

Hilfreiche Links

Über uns

FAQ

Support

Dienste/Services

Hilfreiche Tools

CHMOD Generator

Crontab Generator

Password Generator

Online HTML Editor

Übersetzer

Community-Software: WoltLab Suite™