Основи привілейованого доступу
Один спільний пароль адміністратора, 47 000 записів про клієнта зникло.
Що таке Основи привілейованого доступу?
Зламаний стандартний обліковий запис є проблемою; зламаний обліковий запис адміністратора - це катастрофа. Ця вправа робить різницю конкретною. Аліса в Northgate Financial має права адміністратора над усією клієнтською базою даних. Довірений колега надсилає їй повідомлення в Telegram із реальним терміном виконання та просить надати облікові дані для швидкого експорту бази даних. Вона ділиться ними. Через п’ять днів надійшов електронний лист від CISO: 47 000 записів клієнтів зникли, зібрані зловмисним програмним забезпеченням, яке знаходиться на комп’ютері колеги. Ви відстежуєте весь ланцюжок на інформаційній панелі розслідування порушень, а потім працюєте над порівнянням, яке несе урок: той самий спільний пароль у стандартному обліковому записі відкрив би частину даних. Решта — це виправлення, яке ви виконуєте самостійно, зміна зламаного пароля, реєстрація в багатофакторній автентифікації та подання звіту про інцидент із записом того, як облікові дані вийшли з її контролю. Суть приземляється без хакера ніде в історії.
Що ви дізнаєтесь у Основи привілейованого доступу
- Розрізняти стандартні та привілейовані облікові записи та пояснювати, чому облікові дані адміністратора вимагають суворішої обробки
- Зрозумійте, що надання облікових даних обходить будь-який контроль доступу та журнал аудиту, пов’язаний із вашою особою
- Прослідкуйте, як спільний пароль адміністратора стає повним порушенням даних через зловмисне програмне забезпечення на пристрої одержувача
- Поясніть радіус вибуху, порівнявши шкоду, яку завдає зламаний обліковий запис адміністратора, зі стандартним
- Усуньте компрометацію облікових даних, змінивши пароль, увімкнувши багатофакторну автентифікацію та подавши звіт про інцидент
Основи привілейованого доступу — Кроки навчання
-
Ласкаво просимо до Northgate Financial
Доступ адміністратора означає, що ви можете читати, записувати та видаляти записи в усій клієнтській базі даних. Більшість співробітників мають доступ лише для читання до своїх власних клієнтських портфоліо. Ваш рівень доступу є потужним інструментом і має високу цінність.
-
Повідомлення про відповідність SOX
Аліса отримує електронний лист від команди ІТ-безпеки про майбутній аудит відповідності SOX. Щоквартальні перевірки є звичайною справою у фірмі, що надає фінансові послуги, і тут немає нічого незвичайного.
-
Потрібна допомога колезі
У Аліси гуде телефон. Повідомлення в Telegram від Маркуса Чена, колеги з аналітичної групи. Маркусу потрібен доступ до клієнтської бази даних для квартального звіту, але його доступ було скасовано під час нещодавньої зміни ролі. Він просить Алісу поділитися своїми обліковими даними адміністратора — тільки цього разу.
-
Обмін обліковими даними
Маркус є надійним колегою з законним терміном. Аліса думає: 'Це лише на годину. Що найгірше, що може статися?' Вона ділиться своїми обліковими даними адміністратора через Telegram.
-
Хвилина для роздумів
Аліса щойно поділилася своїми обліковими даними адміністратора з Маркусом через Telegram. Перш ніж продовжити, давайте подумаємо про те, що щойно сталося.
-
Порушення
Минуло п’ять днів, як Аліса поділилася своїми обліковими даними. Терміновий електронний лист від CISO зупиняє її. Було виявлено масовий злом — викрадено 47 000 записів клієнтів і остаточно видалено всю заархівовану таблицю бази даних. Атаку було простежено за обліковими даними адміністратора Аліси, які були зібрані шкідливим програмним забезпеченням для крадіжки інформації з робочої станції Маркуса.
-
Розслідування порушення
Аліса переходить до інформаційної панелі розслідування порушень. Масштаби шкоди нищівні - і все це сходить до одного спільного набору облікових даних адміністратора.
-
Як один спільний пароль став зломом
Ланцюжок атак показує, як саме спільні облікові дані Аліси потрапили від повідомлення Telegram до катастрофічного зриву даних – жодний зловмисник не зв’язався з Алісою безпосередньо.
-
Неконтрольоване підвищення привілеїв
Це порівняння показує основну небезпеку спільного використання облікових даних. Коли Аліса надала свій логін адміністратора, вона обійшла всі засоби контролю доступу, які були в організації. Маркус – і відповідно кожен, хто зламав машину Маркуса – отримав необмежений доступ адміністратора без обмежень за часом, без обмежень обсягу та без аудиту.
-
Радіус вибуху - Чому рівень привілеїв важливий
Ті самі спільні облікові дані. Та сама шкідлива програма. Але шкода була б зовсім іншою, якби Аліса мала стандартний доступ користувача замість привілеїв адміністратора. Ось чому організації впроваджують принцип найменших привілеїв — мінімізації радіусу вибуху, коли щось йде не так.