Skip to main content
사이버 보안

최소 권한

업무를 수행하는 데 필요한 최소한의 접근 권한만 부여하는 보안 원칙입니다. 계정이 침해될 때의 피해를 제한합니다.

최소 권한 원칙(PoLP)은 사용자와 애플리케이션, 시스템에 의도된 기능을 수행할 만큼의 최소 접근 권한만 부여해야 한다는 원칙입니다. 그보다 많지도, 적지도 않게 말입니다.

최소 권한은 침해의 파급 범위를 줄입니다. 권한이 적은 계정이 뚫려도 공격자가 닿을 수 있는 범위가 제한됩니다. 실수로 인한 피해도 줄어듭니다. 접근 권한이 없는 리소스를 사용자가 잘못 삭제할 수는 없습니다.

팀에서 최소 권한은 자격 증명 관리에 그대로 적용됩니다. 모든 구성원이 모든 비밀번호에 접근할 필요는 없습니다. 그룹 기반 접근 통제를 갖춘 팀용 비밀번호 관리자를 쓰면 관리자가 역할에 따라 자격 증명을 배정해, 개발자는 개발 도구에, 마케팅은 마케팅 플랫폼에 접근하도록 정리할 수 있습니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다