En seguridad informática, el acotación de privilegios consiste en un aumento temporal de los privilegios del software dentro de un proceso para realizar una función específica, asumiendo los privilegios necesarios en el último momento posible y revocándolos tan pronto como dejen de ser estrictamente necesarios. De esta forma, se evitan las consecuencias de un código erróneo que, involuntariamente, explota más privilegios de los que le corresponden. Es un ejemplo del uso del principio de mínimo privilegio en la programación defensiva . El Instituto Nacional de Estándares y Tecnología de EE. UU. define el principio de mínimo privilegio, en el que se basa esta técnica, como el diseño de una arquitectura de seguridad «de modo que a cada entidad se le otorguen los recursos y autorizaciones mínimos del sistema que necesita para realizar su función». [ 1 ]
Diferencia
Debe distinguirse de la separación de privilegios , que es una medida de seguridad mucho más eficaz que separa las partes privilegiadas del sistema de sus partes no privilegiadas colocándolas en procesos diferentes, en lugar de alternar entre ellas dentro de un único proceso.
Ejemplo
Un ejemplo conocido de limitación de privilegios se encuentra en Debian/Ubuntu: usar la herramienta 'sudo' para adquirir temporalmente privilegios de 'root' y ejecutar un comando administrativo. [ 2 ] Un equivalente en Microsoft PowerShell es "Just In Time, Just Enough Admin". [ 3 ]
Véase también
Referencias
- ↑ Grupo de Trabajo Conjunto (septiembre de 2020). Controles de seguridad y privacidad para sistemas y organizaciones de información (Informe). Instituto Nacional de Estándares y Tecnología. doi : 10.6028/NIST.SP.800-53r5 . Publicación especial 800-53 del NIST, revisión 5.
- ↑ "Linux 101: Introducción a sudo" . linux.com . 12 de mayo de 2010.
- ↑ "JitJea: Un conjunto de herramientas de Windows PowerShell para asegurar un mundo post-Snowden" .
- Procedimientos de seguridad informática
- Esbozos de seguridad informática