特権アカウントは、通常のユーザーアカウントよりも広範なシステムアクセス権限を持つため、侵害された場合の被害範囲が大きくなりやすい。NIST定義が示す「承認された権限範囲の明確化」という考え方に基づき、最小権限の原則を特権アカウントに適用することで、攻撃者が特権アカウントを悪用した際の被害を限定できる点が重視される理由とされる。
概念が重視される背景の整理
特権アカウント侵害の被害範囲の大きさという観点。