Im Normalzustand hat niemand stehende Administrationsrechte. Wer sie braucht, fordert sie für eine bestimmte Aufgabe an und verliert sie danach wieder – umgesetzt über Just-in-Time-Zugriff.
Der Ansatz entzieht Angreifern das lohnendste Ziel: dauerhaft privilegierte Konten. Er gilt als Zielbild für ein modernes Privileged Access Management und lässt sich auf menschliche wie maschinelle Identitäten anwenden.