# Sicherheitsgrenzen

> Geheimnisse, Ausführung, Transkripte und privilegierte Endpunkte als getrennte Vertrauensgrenzen betreiben.

Track: [PowerShell & Betriebsautomatisierung](https://physar.tech/learn/powershell-automation)  
Kanonische Fassung: https://physar.tech/learn/powershell-automation/security-boundaries  
Stand: 2026-07-29  
Interaktiver Teil: 3 Checks (nur im Browser)

## Automatisierung unter Least Privilege

### Die Betriebsfrage

Code, Identität, Geheimnis, Zielsystem und Log sind verschiedene Vertrauensgrenzen. Eine sichere Automatisierung vermischt sie nicht.

> **Lernziel:** Du kannst eine Protokollanforderung erfüllen, ohne Geheimnisse oder breite Rechte zu verbreiten.

### Grenzen

|  |  |
| --- | --- |
| Laufidentität | Nur die erforderliche Aktion |
| Secret Store | Ausgabe nie in Logs |
| Endpoint | Erlaubte Cmdlets und Parameter |
| Telemetry | Nachweis ohne sensible Werte |

## Quellen

- learn.microsoft.com/en-us/powershell/utility-m…tmanagement/overview — https://learn.microsoft.com/en-us/powershell/utility-modules/secretmanagement/overview
- learn.microsoft.com/en-us/powershell/scripting…emoting/jea/overview — https://learn.microsoft.com/en-us/powershell/scripting/learn/remoting/jea/overview
