Ana içeriğe geç

En Az Ayrıcalık İlkesi

Principle of Least Privilege (PoLP)

İngilizcesi
Principle of Least Privilege
Türkçe karşılığı
en az yetki ilkesi, en az yetki prensibi
Okunuşu
prinsıpıl ov list privılic

Günlük kullanımda iki ad da yaygın.

Güncellendi 2 dk okuma

Bu sayfayı paylaşın

Bağlantıyı gönderin, tanımı bağlantısıyla birlikte alıntılayın ya da kendi sitenizde bir kart olarak gösterin.

https://softwaredictionary.org/tr/terimler/principle-of-least-privilege

Kısaca

En az ayrıcalık ilkesi, her kullanıcıya, programa ve servise yalnızca işini yapması için gereken asgari erişimin verilmesini öngören güvenlik kuralıdır.

En az ayrıcalık ilkesi nedir?

Çoğunlukla PoLP olarak kısaltılan en az ayrıcalık ilkesi, her hesabın, sürecin veya sistemin görevinin gerektirdiği izinlere tam olarak sahip olması, bunun ötesinde hiçbir izne sahip olmaması gerektiğini söyler. Yalnızca siparişleri okuyan bir raporlama servisi onları silebilmemelidir ve tek bir projede çalışan bir geliştirici her production sunucusunda yönetici erişimine sahip olmamalıdır. Fikir 1970'lerdeki bilgisayar güvenliği araştırmalarına uzanır ve artık modern güvenlik tasarımının bir temelidir.

Pratikte bu, geniş izinler yerine dar ve belirli izinler vermek demektir: yalnızca ihtiyaç duyduğu tablolarda SELECT yetkisi olan bir veritabanı kullanıcısı, tek bir depolama bucket'ını okuyabilen bir bulut rolü, tek bir depoyla sınırlı bir API token'ı. Zamanı da kapsar; çünkü nadir yönetici görevleri için geçici, tam zamanında (just-in-time) erişim kalıcı haklardan daha güvenlidir ve kullanılmayan izinler düzenli olarak gözden geçirilip kaldırılmalıdır. Programların kendileri root veya yönetici olarak değil, ayrıcalıksız kullanıcılar olarak çalışmalı ve container'lar ihtiyaç duymadıkları yetenekleri (capabilities) bırakmalıdır.

Asıl fayda, patlama yarıçapını sınırlamaktır. Bir saldırgan en az ayrıcalıklı bir kimlik bilgisini çalarsa veya bir servisteki hatayı istismar ederse yalnızca o kimliğin yapmasına izin verilen şeyleri yapabilir; bu yüzden çalınmış salt okunur bir raporlama token'ı veritabanını silmek için kullanılamaz. Bir otel oda kartı gibi düşünün: kendi odanızı ve spor salonunu açar, binadaki her odayı değil ve check-out yaptığınızda çalışmayı bırakır.

En az ayrıcalık sıklıkla RBAC ve zero trust ile karıştırılır. RBAC, izinleri roller üzerinden atamanın bir mekanizmasıdır ve çok fazla yetki veren bir rol yine en az ayrıcalığı bozar; zero trust ise her isteği doğrulayan ve en az ayrıcalığı temel kurallarından biri sayan daha geniş bir mimaridir. Kısacası en az ayrıcalık hedeftir, erişim kontrol sistemleri ise ona ulaşmak için kullanılan araçlardır.

Önemli noktalar

  • Her kullanıcıya, servise ve sürece yalnızca görevinin gerektirdiği izinleri verin.
  • Geniş ve kalıcı haklar yerine dar kapsamlı ve geçici erişimi tercih edin.
  • Programları root veya yönetici olarak değil, ayrıcalıksız kullanıcılar olarak çalıştırın.
  • En az ayrıcalık, bir hesap ya da servis ele geçirildiğinde zararı sınırlar.
  • Erişim birikme eğiliminde olduğundan kullanılmayan izinleri düzenli olarak gözden geçirip kaldırın.

Örnek

Her servise yalnızca ihtiyaç duyduğu veritabanı erişimini vermeksql
-- A reporting service only needs to read two tables
CREATE ROLE reporting_service LOGIN;  -- password set from a secrets manager
GRANT SELECT ON orders, customers TO reporting_service;

-- So it cannot change or delete anything:
-- UPDATE orders SET total = 0;  -- ERROR: permission denied for table orders

-- The checkout service can read and add orders, but not delete them
CREATE ROLE checkout_service LOGIN;
GRANT SELECT, INSERT ON orders TO checkout_service;

Sık sorulan sorular

En az ayrıcalık ilkesine bir örnek nedir?

Veritabanına süper kullanıcı hesabı yerine yalnızca kendi tablolarını okuyup yazabilen bir hesapla bağlanan bir web uygulaması. Uygulama hacklenirse saldırgan diğer veritabanlarını silemez veya yeni yönetici kullanıcılar oluşturamaz.

En az ayrıcalık ile zero trust arasındaki fark nedir?

En az ayrıcalık, ne kadar erişim verileceğine dair bir kuraldır. Zero trust ise hiçbir ağın veya cihazın otomatik olarak güvenilir olmadığını varsayan ve her isteği doğrulayan, en az ayrıcalığı temel ilkelerinden biri sayan daha geniş bir güvenlik modelidir.

Ayrıcalık birikmesi (privilege creep) nedir?

Ayrıcalık birikmesi, erişim haklarının kademeli olarak birikmesidir; örneğin insanlar ekip değiştirir ama eski izinlerini korur. Düzenli erişim incelemeleri ve süresi dolan izinler bunu önler.

İlgili sayfalar

Bu sayfada bir hata ya da eksik mi gördünüz?Düzeltme önerin

Daha fazla

Ayarlar