166 pojmova · 75/46/45
Pretnja № 062 · klasa: poverenje

Zloupotreba deljenih nalogaShared Account Abuse

Zloupotreba deljenih naloga počinje tamo gde više ljudi koristi isto korisničko ime i lozinku. Sistem tada više ne zna ko je zaista uradio neku radnju. Zna samo da je korišćen određeni nalog, što je za odgovornost isto kao da ništa ne zna.

Pojam

opis · primeri · napomene

Zloupotreba deljenih naloga počinje tamo gde više ljudi koristi isto korisničko ime i lozinku. Sistem tada više ne zna ko je zaista uradio neku radnju. Zna samo da je korišćen određeni nalog, što je za odgovornost isto kao da ništa ne zna.

Opis

Deljeni nalozi se često pravdaju praksom: timski admin nalog, generički servisni nalog, nalog za smenu, nalog za bazu, nalog koji je ostao zbog stare aplikacije. Vremenom lozinka kruži kroz poruke, dokumente i sećanje ljudi koji više nisu u timu.

Kada dođe do incidenta, problem nije samo pristup. Problem je atribucija. Ne može se pouzdano reći ko je ušao, ko je promenio podešavanje, ko je izvezao podatke ili ko je lozinku prosledio dalje. Deljeni nalog briše tragove pre nego što incident počne.

Primeri

  • Ceo IT tim koristi isti administratorski nalog za upravljanje serverima.
  • Servisni nalog sa širokim pravima koristi više aplikacija i njegova lozinka se godinama ne menja.
  • Smenski nalog u operativnom centru koriste svi, pa se ne zna ko je izvršio kritičnu promenu.

Napomene

  • Deljeni nalog je organizaciona prečica koja kasnije onemogućava eventualnu forenziku.
  • Ako nalog mora da se deli zbog tehničkog ograničenja, pristup treba da se vodi kroz PAM, snimanje sesije i privremeno izdavanje kredencijala.
Kompozit
Wikipedija

Tehnike

izvodi se sa 3

Odbrane

suzbija se sa 5