Hak Istimewa Minimum
Minimalkan hak akses
Hak Istimewa Minimum adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Prinsip Hak Istimewa Minimum
Prinsip Hak Istimewa Minimum (PoLP) menyatakan bahwa setiap identitas hanya boleh memiliki akses minimum yang diperlukan untuk menjalankan tugasnya, dan tidak lebih.
Prinsip ini merupakan landasan penting dalam desain sistem yang aman.
Mengapa Ini Penting
Hak istimewa minimum membatasi cakupan dampak dari sebuah penyusupan.
Jika akun dengan hak berlebihan dibobol, penyerang memperoleh akses luas. Akun dengan cakupan yang dibatasi secara ketat membatasi kerusakan.
Perambahan Hak Istimewa
Perambahan hak istimewa terjadi ketika pengguna mengumpulkan izin dari waktu ke waktu saat peran berubah, tetapi akses lama tidak pernah dihapus.
Tinjauan rutin diperlukan untuk menarik kembali akses yang tidak digunakan.
Penolakan Bawaan
Mulailah dengan penolakan bawaan: tidak ada yang diizinkan kecuali diberikan secara eksplisit.
Ini jauh lebih aman daripada penerimaan bawaan, yang mengharuskan Anda mengingat untuk memblokir semua hal yang berbahaya.
Akses Tepat Saat Dibutuhkan
Akses tepat saat dibutuhkan memberikan izin yang lebih tinggi hanya ketika diperlukan dan mencabutnya secara otomatis setelahnya.
Hak administrator permanen digantikan oleh peningkatan hak akses sementara yang diaudit.
Pemisahan Tugas
Pemisahan tugas membagi tindakan sensitif kepada beberapa orang agar tidak ada satu orang pun yang dapat menyelesaikan operasi berisiko sendirian.
Misalnya, satu orang mengajukan pembayaran dan orang lain menyetujuinya.
Hak Istimewa Minimum untuk Layanan
Terapkan PoLP pada mesin juga. Akun layanan hanya boleh mengakses sumber daya tertentu yang digunakannya.
Batasi cakupan token secara ketat, alih-alih memberikan izin karakter pengganti.
# Overly broad (avoid)
Allow: s3:* on *
# Least privilege (prefer)
Allow: s3:GetObject on arn:aws:s3:::reports/*Hindari Akun Superpengguna dan Administrator
Pekerjaan sehari-hari tidak boleh menggunakan akun dengan kekuasaan terbesar.
Gunakan akun biasa dan tingkatkan hak akses hanya jika diperlukan.
# Run a single command with elevation, then drop back
sudo systemctl restart nginxTinjauan Akses
Tinjauan akses (sertifikasi ulang) berkala meminta manajer mengonfirmasi bahwa setiap orang masih memerlukan akses mereka.
Akses yang tidak diperlukan akan dihapus untuk mencegah perambahan hak istimewa.
Hak Istimewa Minimum dan Kepercayaan Nol
Hak istimewa minimum merupakan bagian utama dari Kepercayaan Nol, yang tidak mempercayai permintaan apa pun secara bawaan.
Setiap akses diverifikasi, diminimalkan, dan dievaluasi secara berkelanjutan tanpa memperhatikan lokasi jaringan.
Menerapkannya Bersama
Untuk menerapkan hak istimewa minimum dalam praktik:
- Tolak secara bawaan dan berikan akses secara eksplisit.
- Batasi cakupan peran dan token secara ketat.
- Gunakan akses tepat saat dibutuhkan untuk meningkatkan hak akses.
- Tinjau dan cabut akses secara berkala.
Pemeriksaan Singkat
Apa manfaat keamanan utama dari penerapan prinsip hak istimewa minimum?
Rangkuman
Anda telah mempelajari prinsip hak istimewa minimum.
- Berikan hanya akses minimum dan gunakan penolakan sebagai bawaan.
- Cegah perambahan hak istimewa dengan tinjauan dan akses tepat saat dibutuhkan.
- Terapkan prinsip ini pada akun layanan dan selaraskan dengan Kepercayaan Nol.
Anda telah menyelesaikan modul Manajemen Identitas dan Akses.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Hak Istimewa Minimum” gratis?
Ya — teks lengkap “Hak Istimewa Minimum” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Hak Istimewa Minimum”?
Minimalkan hak akses Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Hak Istimewa Minimum” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Dasar-Dasar IAM
- RBAC dan ABAC
- SSO dan Federasi
- Hak Istimewa Minimum