Zum Hauptinhalt springen

2 Beiträge mit Tag "sicherheit"

Alle Tags anzeigen

Just-in-Time-Zugriff — so eliminieren Sie dauerhafte Berechtigungen im Unternehmen

· 7 Min. Lesezeit
VaultPAM Team
Security Engineering

Die meisten Sicherheitsvorfälle in Unternehmen mit privilegiertem Zugriff haben eine gemeinsame Grundursache: Das kompromittierte Konto hatte Zugriff, den es nicht benötigte, auf Systeme, die es seit Wochen nicht berührt hatte, mit Zugangsdaten, die seit Monaten gültig waren. Der Angreifer hat keine Berechtigungen eskaliert — die Berechtigungen waren bereits vorhanden, dauerhaft, wartend. Das ist das Problem dauerhafter Berechtigungen, und Just-in-Time-Zugriff ist genau dafür konzipiert, diese Lücke zu schließen.

RDP-Sicherheitsaudit-Checkliste: 12 Dinge, die vor dem nächsten Penetrationstest behoben werden müssen

· 7 Min. Lesezeit
VaultPAM Team
Security Engineering

RDP (Remote Desktop Protocol) taucht in der Initial-Access-Phase fast jedes schwerwiegenden Ransomware-Vorfalls auf. Exponierter Port 3389, schwache Zugangsdaten, kein MFA — Angreifer kennen dieses Muster. Ihr nächster Penetrationstest wird diese Probleme finden, wenn Sie sie noch nicht behoben haben. Diese Checkliste sagt Ihnen genau, was zu beheben ist und wie.