Видео недоступно для предпросмотра
Смотреть в Telegram
#этопромт
Да, рубрика на всю неделю))
Что вы можете сделать внутри своей компании, чтобы случай с админом остался только поучительной историей, а не реальностью?🤨👇
________
ПРОМТ: Как снизить риски административными и техническими методами?
________
ОТВЕТ:
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ
Да, рубрика на всю неделю))
Что вы можете сделать внутри своей компании, чтобы случай с админом остался только поучительной историей, а не реальностью?🤨👇
________
ПРОМТ: Как снизить риски административными и техническими методами?
________
ОТВЕТ:
Чтобы свести к минимуму риск разрушительного «саботажа невмешательства» и защитить компанию от подобных сценариев, требуется комплексный подход. Защита должна строиться так, чтобы безопасность организации не зависела от настроения, лояльности или честности одного конкретного человека.
Административные методы
✔️Разделение обязанностей: Ни один системный администратор не должен обладать монополией на все доступы. Разделите зоны ответственности: управление почтой, резервное копирование, администрирование баз данных и сетевая безопасность должны быть закреплены за разными сотрудниками или группами.
✔️Принцип наименьших привилегий: Повседневная работа (даже админами) должна выполняться под обычными учетными записями. Доступ к суперадминским правам должен запрашиваться временно и только под конкретную задачу.
✔️Регулярный внешний ИТ-аудит: Привлечение сторонних экспертов для анализа инфраструктуры, уязвимостей и качества настройки прав. Это лишает недобросовестных руководителей (вроде Палыча) возможности подделывать отчеты и скрывать реальные проблемы закупками «ради отката».
✔️Адекватная HR-политика и комплаенс: Процедура увольнения ИТ-специалистов должна быть четко регламентирована. При объявлении выговоров, депремировании или конфликтах безопасники обязаны превентивно ограничивать доступы сотрудника. Должна существовать линия доверия, куда админ может пожаловаться на самодурство начальника напрямую высшему руководству.
Технические методы
✔️Внедрение PAM-систем: Инструменты управления привилегированным доступом изолируют суперпользователей. Пароли от домен-админа хранятся в защищенном цифровом сейфе, автоматически меняются после каждого использования и выдаются сессионно. Админ физически не сможет «слить» постоянный пароль хакерам, так как сам его не знает.
✔️Обязательная многофакторная аутентификация: Даже если Сергей ввел логин и пароль на фишинговом сайте, хакеры не смогут войти в систему без одноразового кода. MFA должна быть строго обязательной для всех административных учетных записей без исключений.
✔️Изоляция резервных копий: Бэкапы должны храниться по правилу «3-2-1» — в изолированном контуре, к которому у обычного доменного администратора нет прав на удаление. Идеальный вариант — неизменяемые бэкапы в облаке или на СХД с защитой от перезаписи, которые нельзя стереть в течение заданного времени, даже имея высшие права.
✔️Сбор логов на внешнюю SIEM-систему: Все логи действий администраторов, входов в систему и изменений конфигураций должны мгновенно отправляться на выделенный, изолированный сервер сбора логов (SIEM). Локальное удаление логов на контроллере домена не должно помогать скрыть следы — безопасники сразу увидят аномальную активность.
САЙТ ПОДКАСТА | ТЕЛЕГРАМ | МАХ