# Least Privilege

> Jeder Nutzer, Dienst und Prozess bekommt nur den Zugriff, den die Aufgabe erfordert — nichts mehr, damit eine Kompromittierung einen kleinen Schadensradius hat.

Das Prinzip beantwortet die Frage, die niemand stellt, bis es zu spät ist: Wenn dieses Konto kompromittiert wird — nicht ob, sondern wann —, was kann es erreichen? Eine Automatisierung, die nur Rechnungen lesen muss, sollte sie nicht löschen können; ein Support-Login sollte keine Gehaltsabrechnung sehen. Jede Extra-Berechtigung ist kostenloser Schaden für den Angreifer.

Es gilt überall: IAM-Rollen, Datenbank-Nutzer, API-Keys, die Werkzeug-Rechte eines KI-Agenten. Die Audit-Frage lautet immer 'was ist die kleinste Menge, die noch funktioniert?' — und die Antwort ist fast immer kleiner als das aktuell Vergabene.

## Verwandte Begriffe

- https://dfieldsolutions.com/de/glossar/zero-trust.md
- https://dfieldsolutions.com/de/glossar/ai-guardrails.md
- https://dfieldsolutions.com/de/glossar/threat-model.md

---

Source: https://dfieldsolutions.com/de/glossar/least-privilege
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.com/en/contact
