MENU PRINCIPALE
Definizione

Accesso privilegiato

L'accesso privilegiato è l'autorità di apportare modifiche amministrative o elevate ai sistemi e di visualizzare informazioni sensibili: è l'accesso detenuto da amministratori, account root e account di servizio. Scopri che cosa rientra nell'accesso privilegiato, come viene protetto e perché è il bersaglio principale nella maggior parte delle violazioni.

DTDevolutions Team·7 luglio 2026·3 min di lettura

Che cos'è l'accesso privilegiato?

L'accesso privilegiato è qualsiasi accesso che comporta diritti elevati rispetto a quelli di un utente standard: la possibilità di modificare le configurazioni, raggiungere dati sensibili, installare software o aggirare i controlli ordinari. È detenuto sia da amministratori umani sia da account non umani, come servizi e automazioni. Poiché l'accesso privilegiato può causare i danni maggiori se utilizzato in modo improprio, è disciplinato in modo molto più rigoroso rispetto all'accesso quotidiano degli utenti.

Quali account detengono l'accesso privilegiato?

L'accesso privilegiato è distribuito su un numero di account maggiore di quanto la maggior parte delle organizzazioni immagini:

  • Account amministratore - amministratori locali e di dominio su server e workstation.
  • Account root e superuser sui sistemi Linux e Unix.
  • Account di servizio e delle applicazioni che eseguono processi automatizzati e integrazioni.
  • Account cloud e di infrastruttura con ampie autorizzazioni su console o API.
  • Credenziali di amministratore di dispositivi di rete, database e hypervisor.

Come si protegge l'accesso privilegiato?

L'accesso privilegiato viene protetto attraverso le discipline della gestione degli accessi privilegiati (PAM): conservare le credenziali in una cassaforte crittografata, iniettarle nelle sessioni in modo che gli utenti non le vedano mai, concedere diritti elevati just-in-time anziché in modo permanente, ruotare automaticamente le credenziali e registrare le sessioni privilegiate a fini di audit. L'obiettivo è garantire che l'accesso privilegiato venga utilizzato solo quando necessario, dalle persone giuste e con una traccia completa delle attività.

Accesso privilegiato e accesso standard a confronto

L'accesso standard consente a un utente di svolgere il proprio lavoro quotidiano: aprire le applicazioni, raggiungere i file e i sistemi richiesti dal suo ruolo. L'accesso privilegiato aggiunge la facoltà di modificare il funzionamento dei sistemi e di raggiungere dati inaccessibili agli utenti comuni. Questa differenza di potere è il motivo per cui i due vengono gestiti separatamente: l'accesso standard viene gestito tramite la normale gestione delle identità e degli accessi, mentre l'accesso privilegiato è disciplinato dal PAM.

Perché l'accesso privilegiato è importante?

La compromissione dell'accesso privilegiato è all'origine di gran parte degli incidenti di sicurezza gravi, perché offre a un aggressore la portata d'azione di un amministratore fidato. Controllarlo - eliminando i privilegi permanenti, nascondendo le credenziali e verificando ogni utilizzo - è uno dei passi a maggiore impatto che un'organizzazione può compiere per ridurre il rischio di violazioni e soddisfare i requisiti di conformità.

Domande frequenti

Che cos'è l'accesso privilegiato?

L'accesso privilegiato è l'autorità di apportare modifiche amministrative o elevate a una rete o a un computer e di visualizzare informazioni sensibili. È detenuto da amministratori, account root e account di servizio, ed è disciplinato in modo più rigoroso rispetto all'accesso di un utente standard perché, se utilizzato in modo improprio, può causare i danni maggiori.

Qual è la differenza tra accesso privilegiato e accesso standard?

L'accesso standard consente a un utente di svolgere il proprio lavoro quotidiano, raggiungendo le applicazioni e i file richiesti dal suo ruolo. L'accesso privilegiato aggiunge la facoltà di modificare il funzionamento dei sistemi e di raggiungere dati inaccessibili agli utenti comuni. L'accesso standard viene gestito tramite la normale gestione delle identità e degli accessi, mentre l'accesso privilegiato è disciplinato dalla gestione degli accessi privilegiati (PAM).

Come si protegge l'accesso privilegiato?

L'accesso privilegiato viene protetto attraverso la gestione degli accessi privilegiati: conservando le credenziali in una cassaforte, iniettandole nelle sessioni in modo che gli utenti non le vedano mai, concedendo i diritti just-in-time, ruotando automaticamente le credenziali e registrando le sessioni privilegiate a fini di audit.

Porta sotto controllo l'accesso privilegiato

Proteggi, ruota e verifica ogni account privilegiato nella tua infrastruttura.

Scopri Devolutions PAM

Termini correlati

Gestione degli accessi privilegiati (PAM)

Controlla, verifica e protegge l'accesso ai sistemi più sensibili di un'organizzazione.

Leggi ora

Sessione privilegiata

Un accesso privilegiato temporaneo alle risorse critiche.

Leggi ora

Privilegio minimo

Concedere agli utenti solo l'accesso necessario per svolgere le proprie responsabilità.

Leggi ora