본문 바로가기
Security#Security조회 22

Least Privilege란?

정의

최소 권한 원칙. 필요한 권한만 부여. Zero Trust의 기반.

Least Privilege

"작업에 필요한 최소한의 권한만"을 부여한다.

실천

  • 읽기만 필요하면 ReadOnly
  • 특정 리소스 스코프로 제한
  • 정기적 권한 감사·회수
  • Just-in-time 접근

🔗 함께 보면 좋은 용어

Security 전체 →