Предотвращение избыточных прав. Важно убедиться, что каждый пользователь, и в том числе – привилегированный, имеет только те права доступа, которые действительно нужны ему для работы. Интересным решением в этой области является временное присвоение расширенных полномочий, когда пользователь имеет особые права не постоянно, а только в моменты выполнения соответствующих работ.