Bu sitede erişilebilirlik tercihleri vardır: yazı boyutu, yüksek kontrast, hareketi azaltma ve disleksi dostu yazı tipi. Paneli açmak için Alt tuşu ile E tuşuna birlikte basın veya sayfa başındaki Erişilebilirlik düğmesini kullanın.

En Az Yetki İlkesi (Principle of Least Privilege)

Her kullanıcı ve programa yalnızca işini yapması için gereken en düşük yetkiyi verme ilkesi.

16 Haziran 2026 1 dakika okuma

En az yetki ilkesi↗ (principle of least privilege), her kullanıcıya, programa ve sürece yalnızca görevini yerine getirmesi için kesinlikle gereken en düşük erişim ve yetkinin verilmesi gerektiğini söyleyen temel bir güvenlik ilkesidir. Fazlası değil, tam olarak ihtiyaç kadar.

Mantığı basittir: bir hesabın veya bileşenin sahip olduğu her ekstra yetki, o hesap ele geçirildiğinde veya kötüye kullanıldığında verilebilecek zararı büyütür. Sıradan bir kullanıcının yönetici yetkisiyle çalışması ya da bir uygulamanın ihtiyacından çok daha geniş erişime sahip olması, saldırgana hazır bir hareket alanı sunar. Yetkiyi sınırlamak, bu alanı baştan daraltır.

Pratikte bu ilke; yönetici haklarını yalnızca gerektiğinde ve geçici olarak vermeyi, kullanıcıları rollerine uygun en dar yetkilerle tanımlamayı, atıl ve fazla yetkili hesapları temizlemeyi ve erişimleri düzenli olarak gözden geçirmeyi gerektirir. Sıfır güven↗, ayrıcalıklı erişim yönetimi↗ (PAM) ve iyi tasarlanmış erişim kontrolü↗, hep bu ilkenin üzerine kurulur.

Bu içerik işinize yaradı mı?

Paylaş