Upravljanje identitetom i pristupomIdentity & Access Management
Upravljanje identitetom i pristupom određuje ko ima nalog, kojim resursima može da pristupi i pod kojim uslovima. Obuhvata ljudske i mašinske identitete, grupe, uloge, servisne naloge i veze sa aplikacijama.
Pojam
opis · primeri · napomeneUpravljanje identitetom i pristupom određuje ko ima nalog, kojim resursima može da pristupi i pod kojim uslovima. Obuhvata ljudske i mašinske identitete, grupe, uloge, servisne naloge i veze sa aplikacijama.
Opis
IAM prati ceo životni ciklus: otvaranje naloga, promenu radnog mesta, privremena prava, odsustvo, odlazak zaposlenog i gašenje pristupa. Prava se dodeljuju prema ulozi i poslovnoj potrebi, a zatim redovno proveravaju i uklanjaju kada više nisu potrebna.
Vrednost nije samo u centralnom alatu, već u jasnom vlasniku svakog identiteta i prava. Bez toga ostaju aktivni bivši zaposleni, servisni nalozi bez odgovorne osobe i grupe čija se ovlašćenja samo proširuju.
Šta se često čuje
- IAM je alat za resetovanje lozinki.
- Jednom podešena prava ne treba ponovo proveravati.
- Gašenje mejla znači da je zaposlenom ukinut sav pristup.
Pokriva / ne pokriva
Pokriva
- Centralizovano upravljanje korisničkim i servisnim nalozima
- Dodelu pristupa prema ulozi, politici i poslovnoj potrebi
- Automatizovano otvaranje, promenu i ukidanje naloga
- Povezivanje direktorijuma, aplikacija i servisa u jedinstven životni ciklus
Ne pokriva
- Praćenje svega što korisnik radi posle prijave (to rade SIEM i nadzor aktivnosti)
- Zaštitu od krađe kredencijala (to dopunjuju MFA i zaštita krajnjih tačaka)
- Posebnu kontrolu najmoćnijih naloga i sesija (to je PAM)
- Ispravnu poslovnu odluku o tome kome je pristup zaista potreban
Spomenuto u vestima
- 11. JUL 2026. Metin novi AI alat koristi sadržaj javnih Instagram naloga za generisanje slika — bez pitanja korisnika →
- 6. MAJ 2026. Cisco kupuje Astrix Security zbog rizika mašinskih identiteta →
- 28. JUL 2026. Microsoftov AI sam testira mrežu i krpi propuste →
- 13. JUL 2026. Trojanac u Visual Studio projektima ostavlja zamke za razvojne inženjere →
- 11. JUL 2026. AI pregledači odali kredencijale korisnika jer im je rečeno da je to deo igre →
- 11. JUL 2026. Firewall se ne bira po brendu, nego po ljudima koji će ga održavati →
Pretnje
suzbija 24Pretnje koje smanjuje. Klik vodi na stranicu pojma.
- Preuzimanje naloga (Account Takeover)→
- Kompromitacija poslovne elektronske pošte (Business Email Compromise)→
- Skriveni prolaz (Backdoor)→
- Insajderska pretnja (Insider Threat)→
- Nenamerno curenje podataka (Accidental Data Leak)→
- IT u senci (Shadow IT)→
- Loša konfiguracija pristupa u oblaku (Cloud IAM misconfiguration)→
- Krađa tokena (Token Theft)→
- Napad grubom silom (Brute-force attack)→
- Kompromitacija treće strane (Third-Party Compromise)→
- Posipanje lozinkama (Password spraying)→
- Zloupotreba API interfejsa (API Abuse)→
- Izloženo skladište u oblaku (Cloud storage exposure)→
- Zloupotreba deljenih naloga (Shared Account Abuse)→
- Zamena SIM-a (SIM Swapping)→
- Zamor od MFA (MFA Fatigue)→
- Zloupotreba privilegija (Privilege Misuse)→
- Krađa i izvlačenje modela (Model theft / extraction)→
- Ubrizgavanje upita (Prompt injection)→
- Deepfake napad (Deepfake Attack)→
- Priprema uverljivog scenarija (Pretexting)→
- Zloupotreba pristupa spoljnih saradnika (Contractor Abuse)→
- Zloupotreba servisa (Service Abuse)→
- Krađa Kerberos tiketa (Kerberoasting)→
Tehnike
neutrališe 9Tehnike koje neutrališe. Klik vodi na stranicu pojma.
- Zloupotreba tuđeg naloga (Credential Abuse)→
- Socijalni inženjering (Social Engineering)→
- Zloupotreba konfiguracije (Configuration Abuse)→
- Gruba sila (Brute Force)→
- Bočno kretanje u oblaku (Cloud lateral movement)→
- Zloupotreba servisa (Service Abuse)→
- Mapiranje Active Directory-ja (Domain Account Discovery)→
- Falsifikovanje Kerberos karata (Forge Kerberos Tickets)→
- Preuzimanje pristupnog tokena (Access Token Manipulation)→