تحديد الامتيازات
في مجال أمن الحاسوب، يُعرف "تطويق الامتيازات" بزيادة مؤقتة في امتيازات البرمجيات داخل عملية ما لأداء وظيفة محددة، وذلك بافتراض الامتيازات اللازمة في آخر لحظة ممكنة وإلغائها بمجرد انتفاء الحاجة إليها، وبالتالي تجنب عواقب التعليمات البرمجية الخاطئة التي تستغل امتيازات أكثر مما تستحق دون قصد. يُعد هذا مثالًا على استخدام مبدأ أقل الامتيازات في البرمجة الدفاعية . يُعرّف المعهد الوطني الأمريكي للمعايير والتكنولوجيا مبدأ أقل الامتيازات، الذي تستند إليه هذه التقنية، بأنه تصميم بنية أمنية "بحيث يُمنح كل كيان الحد الأدنى من موارد النظام والصلاحيات اللازمة لأداء وظيفته". [ 1 ]
اختلاف
ينبغي التمييز بينه وبين فصل الامتيازات ، وهو إجراء أمني أكثر فعالية بكثير يفصل الأجزاء المميزة من النظام عن أجزائه غير المميزة عن طريق وضعها في عمليات مختلفة، بدلاً من التبديل بينها داخل عملية واحدة.
مثال
من الأمثلة المعروفة على استخدام امتيازات محددة في نظامي ديبيان/أوبونتو: استخدام أداة "sudo" للحصول مؤقتًا على امتيازات "root" لتنفيذ أمر إداري. [ 2 ] ويُقابل ذلك في مايكروسوفت باور شيل مصطلح "Just In Time, Just Enough Admin". [ 3 ]
انظر أيضاً
مراجع
- ↑ فريق العمل المشترك (سبتمبر 2020). ضوابط الأمن والخصوصية لأنظمة المعلومات والمنظمات (تقرير). المعهد الوطني للمعايير والتكنولوجيا. doi : 10.6028/NIST.SP.800-53r5 . منشور خاص من المعهد الوطني للمعايير والتكنولوجيا 800-53، المراجعة 5.
- ↑ "لينكس 101: مقدمة إلى sudo" . linux.com . 12 مايو 2010.
- ↑ "JitJea: مجموعة أدوات Windows PowerShell لتأمين عالم ما بعد سنودن" .
- إجراءات أمن الحاسوب
- إيصالات أمن الحاسوب
