Mecanismo que divide los potentes privilegios de root en unidades granulares que pueden otorgarse individualmente.
Tradicionalmente era una elección de todo o nada entre root y un usuario normal, pero las capacidades permiten otorgar a un proceso solo el privilegio mínimo que necesita, como la capacidad de vincularse a un puerto específico, nada más. Este concepto se usa comúnmente para reforzar la seguridad de los contenedores.
© 2026 ITBGM