CyberGlossary

Идентификация и доступ

Доступ «точно вовремя» (JIT)

Также известно как: JIT-доступ, Привилегии по требованию

Определение

Модель доступа, при которой повышенные или чувствительные привилегии выдаются только на ограниченное время и под конкретную задачу, после чего автоматически отзываются.

Just-in-Time-доступ (JIT) устраняет постоянные привилегии, выдавая их по запросу — обычно через цепочку согласования, связанную с тикетом, change-request или break-glass-процедурой. Пользователь или рабочая нагрузка инициирует повышение, система требует обоснование, MFA, согласование коллегой и затем выдаёт права на короткое, чётко ограниченное окно, после чего отзывает их автоматически. JIT естественно сочетается с PAM, RBAC и zero-trust: резко уменьшается атакуемая поверхность от спящих админ-аккаунтов и кражи учётных данных, ведь между сессиями красть нечего. Современные реализации охватывают облачные роли, доступ к БД, SSH-сессии через бастион и членство в группах Active Directory.

Примеры

  • Azure PIM повышает пользователя до Global Administrator на один час после MFA и согласования.
  • Workflow Teleport временно выдаёт права kubectl admin в продуктивном кластере.

Связанные термины