最小権限の原則とは

最小権限の原則(Principle of Least Privilege:PoLP)とは、ユーザー・プロセス・システムに対して、業務遂行に必要な最小限のアクセス権限のみを付与し、それ以上の権限は与えないというセキュリティの基本原則です。

最小権限の原則が重要な理由

攻撃者がシステムに侵入した場合、そのユーザーが持つ権限の範囲内でしか行動できません。管理者権限で動くアカウントが侵害された場合は全システムへのアクセスが可能ですが、一般ユーザー権限なら被害範囲が限定されます。

具体的な適用例

①データベース接続アカウントに必要なテーブルへのSELECT権限のみ付与(DROP TABLE権限を与えない)、②Webサーバープロセスを一般ユーザー権限で動作させる、③WordPressの管理者権限を持つアカウントを最小限にする、④AWSのIAMロールに必要なサービスのみアクセス許可。

Just-in-Time(JIT)アクセス

必要な時だけ一時的に権限を付与し、作業完了後は権限を削除する「JITアクセス」は最小権限をさらに徹底した考え方です。特権アクセス管理(PAM)ソリューションで実現できます。

この記事の著者
丸山純一郎

丸山純一郎

Web戦略士

1998年のWeb黎明期からホームページ制作を開始。東京にてマークアップエンジニアからスタートし、テクニカル・ディレクター、Webディレクター、クリエイティブ・ディレクターとしてキャリアを積む。電通・博報堂などの広告代理店を通じたナショナルクライアント案件を多数経験。現在は新潟県長岡市を拠点に、Webストラテジストとして中小企業・個人事業主のWeb戦略を支援。SEO・広告・解析・システム開発・AI開発まで一気通貫で担当するほか、セミナー講師・専門記事の執筆も行う。

保有資格

アクセス解析士 / GAIQ / 生成AIパスポート

CONTACT

気になったら、
まず話しかけてください。

「まだ具体的な依頼ではないけど…」という段階でも大歓迎です。
現状のお悩みをお聞きするところから、一緒に考えます。
もちろん、相談は無料です。

  • 相談・見積もり・費用感の確認、すべて無料
  • しつこい営業・売り込みは一切しません
  • 翌営業日以内にご返信します

無料相談受付中

平日 9:00〜18:00

無料で相談してみる

フォームに送信いただくだけでOK。
電話対応が苦手な方もお気軽にどうぞ。

26 Web制作経験
Web戦略士ウェブ解析士資格保有
無料相談 お気軽にどうぞ