Artikel

Privilegierte Zugänge absichern: PAM einfach erklärt

Geschrieben von Noah Padula, Cyber Security Engineer bei Netrics | Sep 17, 2026, 8:50:02 AM

 

Kriterium Klassisches Passwortkonzept PAM-Ansatz
Zugriffsdauer Rechte bleiben oft dauerhaft bestehen Just-in-Time, nur für die benötigte Dauer
Kontonutzung Oft geteilte Administrationskonten Jeder Zugriff einer Person eindeutig zugeordnet
Nachvollziehbarkeit Keine zentrale Protokollierung Lückenlose Protokollierung, bei Bedarf Sitzungsaufzeichnung
Passwortspeicherung Teils im Klartext oder mehrfach verwendet Verschlüsselt im digitalen Tresor, automatisch rotiert
Freigabe bei sensiblen Zugriffen In der Regeln nicht vorgesehen Zusätzliches Vier-Augen-Prinzip möglich
Entzug im Ernstfall Manuell, oft verzögert Zentral und sofort möglich