IT-Security-Glossar

Least Privilege

Auch bekannt als: Prinzip der geringsten Rechte, Minimalprinzip

Kurz erklärt

Least Privilege bedeutet, Identitäten nur die Rechte zu geben, die sie für eine konkrete Aufgabe benötigen, und diese Berechtigungen zeitlich sowie sachlich zu begrenzen.

Wie wird das Prinzip umgesetzt?

Alltags- und Administrationskonten werden getrennt, Rollen eng zugeschnitten und privilegierte Zugriffe nur bei Bedarf freigegeben. Dienstkonten erhalten keine interaktive Anmeldung, wenn diese nicht benötigt wird.

Regelmäßige Überprüfungen entfernen veraltete Rechte. So sinkt die Auswirkung kompromittierter Konten und versehentlicher Fehlbedienung.

Zuletzt aktualisiert: 26. August 2026