Das Prinzip beantwortet die Frage, die niemand stellt, bis es zu spät ist: Wenn dieses Konto kompromittiert wird — nicht ob, sondern wann —, was kann es erreichen? Eine Automatisierung, die nur Rechnungen lesen muss, sollte sie nicht löschen können; ein Support-Login sollte keine Gehaltsabrechnung sehen. Jede Extra-Berechtigung ist kostenloser Schaden für den Angreifer.
Es gilt überall: IAM-Rollen, Datenbank-Nutzer, API-Keys, die Werkzeug-Rechte eines KI-Agenten. Die Audit-Frage lautet immer 'was ist die kleinste Menge, die noch funktioniert?' — und die Antwort ist fast immer kleiner als das aktuell Vergabene.
Verwandte Begriffe
Zero Trust
Ein Sicherheitsmodell, das standardmäßig nichts vertraut — jede Anfrage wird über Identität und Kontext verifiziert, auch innerhalb des Netzwerks.
KI-Guardrails
Die Prüfungen rund um ein Modell, die begrenzen, was es sagen und tun kann — Eingabefilter, Ausgabevalidierung, berechtigte Werkzeuge — damit eine schlechte Antwort sicher scheitert.
Bedrohungsmodell
Eine schriftliche Antwort darauf, wer das angreifen würde, was er will und was ihn tatsächlich aufhalten würde.
Die zugehörige Werkbank
CybersecurityPurple Team: dieselbe Person schreibt den Exploit und schließt die Lücke. Die meisten Agenturen härten nur, also gegen eine Bedrohung, die niemand getestet hat.
