最小権限の原則(PoLP:Principle of Least Privilege)とは、ユーザーやシステムに 必要最小限のアクセス権だけを付与すること を指すセキュリティの基本概念です。 業務に不要な権限を持たせないことで、内部不正や操作ミスによる重大な被害を防ぐことができます。 最小権限の原則とは? 最小権限の原則は、次の考え方に基づいています。 できるだけ小さい範囲の操作権限を与える役割(ロール)に応じてアクセスを分ける業務に必要なときだけ権限を付与する 言い換えると、「その人ができることは、その人 ...