Sikkerhetsprinsipper

POLP (Principle of Least Privilege)

Principle of Least Privilege (POLP) er et sikkerhetsprinsipp som sier at brukere og systemer bare skal ha de rettighetene og tilgangene som er nødvendige for å utføre sine oppgaver. Dette reduserer risikoen for skade, enten det er utilsiktet eller ondsinnet.

Fordeler med POLP:

Eksempel på implementering av POLP:

RBAC (Role-Based Access Control)

Role-Based Access Control (RBAC) er en metode for å regulere tilgang til datamaskinsystemer eller nettverksressurser basert på brukerens rolle i organisasjonen. I stedet for å tildele individuelle rettigheter til hver bruker, tildeles rettigheter til roller som brukere deretter blir medlem av.

Fordeler med RBAC:

Eksempel på RBAC:

AGDLP (Account, Global, Domain Local, Permission)

AGDLP er en strategi for å administrere brukerrettigheter og gruppemedlemskap i Active Directory. Det står for Account, Global, Domain Local, Permission og beskriver en metodikk for å tildele tillatelser på en strukturert måte.

AGDLP-struktur:

TCP/IP-segmenter
Figur 1 Viser A-G-DL-P prinsippet. Bildet er hentet fra https://www.manageengine.com/products/active-directory-audit/kb/what-is/security-group-in-ad.html.

Fordeler med AGDLP:

Eksempel på AGDLP:

AGDLP i Microsofts skyløsning (Entra ID)

Microsoft Entra ID (tidligere kjent som Azure AD) er en skytjeneste som tilbyr identitets- og tilgangsstyring. AGDLP-prinsippene kan også anvendes i Entra ID for å administrere tilgang og rettigheter til ressurser i skyen.

AGDLP i Entra ID-struktur:

Fordeler med AGDLP i Entra ID:

Eksempel på AGDLP i Entra ID: