Zloupotreba deljenih nalogaShared Account Abuse
Zloupotreba deljenih naloga počinje tamo gde više ljudi koristi isto korisničko ime i lozinku. Sistem tada više ne zna ko je zaista uradio neku radnju. Zna samo da je korišćen određeni nalog, što je za odgovornost isto kao da ništa ne zna.
Pojam
opis · primeri · napomeneZloupotreba deljenih naloga počinje tamo gde više ljudi koristi isto korisničko ime i lozinku. Sistem tada više ne zna ko je zaista uradio neku radnju. Zna samo da je korišćen određeni nalog, što je za odgovornost isto kao da ništa ne zna.
Opis
Deljeni nalozi se često pravdaju praksom: timski admin nalog, generički servisni nalog, nalog za smenu, nalog za bazu, nalog koji je ostao zbog stare aplikacije. Vremenom lozinka kruži kroz poruke, dokumente i sećanje ljudi koji više nisu u timu.
Kada dođe do incidenta, problem nije samo pristup. Problem je atribucija. Ne može se pouzdano reći ko je ušao, ko je promenio podešavanje, ko je izvezao podatke ili ko je lozinku prosledio dalje. Deljeni nalog briše tragove pre nego što incident počne.
Primeri
- Ceo IT tim koristi isti administratorski nalog za upravljanje serverima.
- Servisni nalog sa širokim pravima koristi više aplikacija i njegova lozinka se godinama ne menja.
- Smenski nalog u operativnom centru koriste svi, pa se ne zna ko je izvršio kritičnu promenu.
Napomene
- Deljeni nalog je organizaciona prečica koja kasnije onemogućava eventualnu forenziku.
- Ako nalog mora da se deli zbog tehničkog ograničenja, pristup treba da se vodi kroz PAM, snimanje sesije i privremeno izdavanje kredencijala.
Tehnike
izvodi se sa 3Tehnike kojima se izvodi. Klik vodi na stranicu pojma.
Odbrane
suzbija se sa 5Kako se brani. Klik vodi na stranicu pojma.