Skip to main content
컴플라이언스와 개인정보

최소 권한 원칙 (PoLP)

사용자와 시스템에 업무 수행에 필요한 최소한의 접근 권한만 부여하는 보안 개념입니다. 침해 시 노출되는 범위를 줄입니다.

최소 권한 원칙은 모든 사용자와 애플리케이션, 시스템 구성 요소가 자기 기능을 수행할 만큼의 최소 권한만 가져야 한다는 원칙입니다. 그 이상은 주지 않습니다. 이 원칙이 사고나 실수, 악의적 행위로 생기는 피해를 제한합니다.

PoLP를 구현하려면 역할을 꼼꼼히 정의하고, 접근 권한을 정기적으로 점검하고, 세밀한 권한 설정을 지원하는 도구가 필요합니다. 실무에서는 모든 구성원에게 관리자 권한을 주지 않고, 관리 작업용 계정을 따로 만들고, 누가 무엇에 접근하는지 주기적으로 감사하는 것을 뜻합니다.

팀용 비밀번호 관리자는 구성원마다 특정 자격 증명 그룹만 공유할 수 있게 해 PoLP를 지원합니다. 금고 전체를 넘기는 대신 각자 자기 역할에 관련된 자격 증명만 보게 됩니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다