Que faut-il savoir sur « Principe du moindre privilège » — Couche 7 : Sécurisation de la couche Application › 5. Bonnes pratiques de sécurisation côté développement et administration ?
Extrait de Sécurité informatique
Séparation des comptes : L’application ne devrait pas se connecter à la base de données avec un compte “root” ou superutilisateur.
On crée un compte SQL avec les droits strictement nécessaires.
Isolation des services : Si un composant est compromis (ex. microservice), il ne doit pas pouvoir accéder à tous les autres.
On utilise du firewalling, des ACL réseau, etc.
Chroot ou containers : Exécuter les serveurs applicatifs dans un environnement cloisonné (Docker, chroot, VM) limite la propagation en cas de faille.
