یکی از اشتباهات خطرناک در محیطهای سازمانی اینه که دسترسیها بعد از تغییر وظایف افراد، همچنان باقی بمونن.
مثلاً کاربری که قبلاً به چند سرور دسترسی داشته، بعد از تغییر سمت یا مسئولیتش هنوز همون دسترسیها رو داشته باشه.
با گذشت زمان، این دسترسیهای اضافی جمع میشن و سطح ریسک رو بالا میبرن.
برای همین باید بهصورت دورهای بررسی بشه:
چه کسی به چه چیزی دسترسی داره؟
آیا این دسترسی هنوز لازمه؟
آخرین استفاده از این دسترسی چه زمانی بوده؟
آیا سطح دسترسی با وظیفه فعلی کاربر متناسبه؟
⚠️ اصل سادهای وجود داره:
هر کاربر باید فقط به منابعی دسترسی داشته باشه که برای انجام وظیفهاش نیاز داره.
این همون مفهوم Least Privilege هست.
@Socroot