Privilegienerweiterung
Privilegienerweiterung bezeichnet den Prozess, bei dem die Berechtigungen eines Benutzers, Prozesses oder Systems erweitert oder angepasst werden, um den Zugriff auf zusätzliche Ressourcen, Funktionen oder Daten zu ermöglichen. Sie ist ein zentraler Bestandteil des Identity- und Access-Managements (IAM) und tritt in Organisationen sowohl im regulären Betrieb als auch in Notfällen auf.
Im IT-Kontext erfolgt Privilegienerweiterung häufig durch formale Änderungen an Rollen, Gruppenmitgliedschaften oder einzelnen Berechtigungen. Dazu gehören
Arten der Privilegienerweiterung lassen sich grob in legitime und illegitime unterscheiden. Legitime Erweiterungen entstehen durch Genehmigungen,
Auswirkungen umfassen erhöhte Risiken für Vertraulichkeit, Integrität und Verfügbarkeit von Systemen. Zur Kontrolle gehören Prinzipien wie