عامل هوشمند و حکمرانی

حداقل دسترسی

Least privilege

اصلی امنیتی که می‌گوید هر کاربر، سامانه یا عامل فقط باید همان دسترسی‌هایی را داشته باشد که برای کارش واقعاً لازم است.

اصل حداقل دسترسی می‌گوید هر کاربر، سرویس یا عامل هوشمند فقط باید به داده‌ها و ابزارهایی دسترسی داشته باشد که برای انجام وظیفه‌اش ضروری است، و فقط برای مدتی که لازم است.

برای عامل‌ها این اصل اهمیت بیشتری دارد، چون عامل ممکن است اشتباه کند یا با تزریق دستور فریب بخورد. عاملی که فقط باید صورت‌حساب‌ها را بخواند، نباید امکان پرداخت داشته باشد؛ عاملی که به حساب یک مشتری کار دارد، نباید به حساب مشتریان دیگر دسترسی داشته باشد. هرچه دسترسی کمتر باشد، آسیب احتمالی کوچک‌تر است.

قسمت صوتی این واژه در ۱۳ بهمن ۱۴۰۵ در «یک دقیقه با ایران اوپن فاینانس» منتشر می‌شود.

واژه‌های مرتبط