Upravljanje privilegovanim pristupomPrivileged Access Management
Upravljanje privilegovanim pristupom kontroliše naloge i sesije koji mogu menjati kritične sisteme, podatke i bezbednosne postavke. Obuhvata administratore, servisne naloge, baze, mrežnu opremu i produkciona okruženja.
Pojam
opis · primeri · napomeneUpravljanje privilegovanim pristupom kontroliše naloge i sesije koji mogu menjati kritične sisteme, podatke i bezbednosne postavke. Obuhvata administratore, servisne naloge, baze, mrežnu opremu i produkciona okruženja.
Opis
Prvi posao PAM-a je da pronađe gde privilegije postoje i ko ih koristi. Lozinke i drugi pristupni podaci čuvaju se i rotiraju, a visoka prava se izdaju za određeni zadatak i ograničeno vreme, umesto da stalno pripadaju korisniku.
Privilegovana sesija može zahtevati odobrenje, biti ograničena na određeni sistem i zabeležena radi naknadne provere. Nalog ili pravo koje nije popisano ostaje van kontrole, bez obzira na kvalitet samog PAM rešenja.
Šta se često čuje
- PAM je potreban samo domenskim administratorima.
- Privilegovana lozinka je zaštićena ako je dovoljno duga.
- Jedan zajednički administratorski nalog je lakši za kontrolu.
Pokriva / ne pokriva
Pokriva
- Čuvanje i rotaciju pristupnih podataka privilegovanih naloga
- Izdavanje visokih prava po potrebi i na ograničeno vreme
- Odobravanje, ograničavanje i beleženje privilegovanih sesija
- Kontrolu pristupa kritičnim serverima, bazama i mrežnim uređajima
Ne pokriva
- Životni ciklus naloga običnih korisnika (to je IAM)
- Zaštitu od fišinga i socijalnog inženjeringa
- Otkrivanje zlonamernog ponašanja na krajnjoj tački
- Privilegije, naloge i pristupne puteve koji nisu pronađeni i uvedeni u PAM
Pretnje
suzbija 9Pretnje koje smanjuje. Klik vodi na stranicu pojma.
- Insajderska pretnja (Insider Threat)→
- Eskalacija privilegija (Privilege Escalation)→
- Loša konfiguracija pristupa u oblaku (Cloud IAM misconfiguration)→
- Kompromitacija treće strane (Third-Party Compromise)→
- Zloupotreba deljenih naloga (Shared Account Abuse)→
- Prosleđivanje heša (Pass-the-Hash)→
- Zloupotreba privilegija (Privilege Misuse)→
- Zloupotreba pristupa spoljnih saradnika (Contractor Abuse)→
- Krađa Kerberos tiketa (Kerberoasting)→
Tehnike
neutrališe 7Tehnike koje neutrališe. Klik vodi na stranicu pojma.