✅ Musterlösung / Leitantwort
Das Principle of Least Privilege besagt, dass jeder Nutzer, Dienst oder Prozess nur genau die Rechte erhalten soll, die für seine Aufgabe minimal notwendig sind – nicht mehr. Umsetzung im Projekt: Datenbankbenutzer für die Anwendung hat nur SELECT/INSERT/UPDATE auf benötigte Tabellen, kein DROP oder CREATE. Dienstkonten für Windows-Dienste sind keine lokalen Administratoren. Admin-Accounts werden nur für administrative Aufgaben genutzt, nicht für den Alltag (getrennte Accounts). Regelmäßige Überprüfung (Access Review) entfernt nicht mehr benötigte Rechte.