Παράλειψη στο κύριο περιεχόμενο

4 δημοσιεύσεις με ετικέτα "security"

Προβολή όλων των ετικετών

Πώς το VaultPAM προστατεύει τις καταγραφές συνεδριών

· 8 λεπτά ανάγνωσης
VaultPAM Team
Security Engineering

Μια καταγραφή που δεν μπορεί να θεωρηθεί αξιόπιστη δεν είναι αποδεικτικό στοιχείο. Μπορεί να δείχνει δραστηριότητα, αλλά δεν μπορεί να απαντήσει στα δυσκολότερα ερωτήματα: είναι αυτή η καταγραφή από αυτή τη συνεδρία, έχει αλλάξει, ποιος την είδε και ακολουθήθηκαν οι κανόνες κατά τον χειρισμό της; Γι’ αυτό η προστασία μιας καταγραφής είναι κάτι περισσότερο από την τοποθέτηση ενός αρχείου σε χώρο αποθήκευσης. Είναι μια τεχνική αλυσίδα που αρχίζει με ελεγχόμενη λήψη και συνεχίζεται με κρυπτογράφηση, επαλήθευση ακεραιότητας, αποφάσεις πρόσβασης, διατήρηση και ιστορικό ελέγχου. Αυτό το άρθρο εξηγεί πώς το VaultPAM δημιουργεί αυτή την αλυσίδα, ώστε μια καταγραφή να μπορεί να χρησιμοποιηθεί ως αποδεικτικό στοιχείο με λογοδοσία και όχι να αντιμετωπίζεται ως μη επαληθευμένο τεχνούργημα.

Καταγραφή συνεδριών ως αποδεικτικό στοιχείο ελέγχου: τι αποδέχονται πραγματικά οι ελεγκτές και οι ρυθμιστικές αρχές

· 10 λεπτά ανάγνωσης
VaultPAM Team
Security Engineering

Η καταγραφή συνεδριών υπάρχει για να απαντά στα ερωτήματα που έχουν σημασία μετά από προνομιακή πρόσβαση: ποιος συνδέθηκε, σε ποιο σύστημα-στόχο απέκτησε πρόσβαση, πότε συνέβη και τι έγινε κατά τη συνεδρία; Πρόκειται για λογοδοσία και διερεύνηση, όχι για επιτήρηση. Όταν ένα περιστατικό, μια επανεξέταση πρόσβασης ή ένας έλεγχος εγείρει ένα ερώτημα, ένα συμβάν σύνδεσης από μόνο του σπάνια αρκεί. Ο οργανισμός χρειάζεται μια καταγραφή που μπορεί να εντοπίσει, να εξετάσει και να συνδέσει με την απόφαση που επέτρεψε την πρόσβαση.

Ανάλυση Just-in-Time Access: Πώς να Εξαλείψετε τα Μόνιμα Προνόμια στην Επιχείρησή σας

· 8 λεπτά ανάγνωσης
VaultPAM Team
Security Engineering

Τα περισσότερα περιστατικά ασφάλειας επιχειρήσεων που συνεπάγονται πρόσβαση με προνόμια μοιράζονται μια κοινή αιτία: ο συμβιβασμένος λογαριασμός είχε πρόσβαση που δεν χρειαζόταν, σε συστήματα που δεν είχε αγγίξει εδώ και εβδομάδες, με διαπιστευτήρια που ήταν έγκυρα εδώ και μήνες. Ο επιτιθέμενος δεν αύξησε τα προνόμια — τα προνόμια ήταν ήδη εκεί, μόνιμα, περιμένοντας. Αυτό είναι το πρόβλημα των μόνιμων προνομίων, και είναι το συγκεκριμένο κενό που η πρόσβαση just-in-time έχει σχεδιαστεί να γεμίσει.

Λίστα Ελέγχου Ασφάλειας RDP: 12 Πράγματα προς Διόρθωση Πριν από το Επόμενο Pentest

· 8 λεπτά ανάγνωσης
VaultPAM Team
Security Engineering

Το RDP (Remote Desktop Protocol) εμφανίζεται στην αρχική φάση πρόσβασης σχεδόν κάθε σημαντικού περιστατικού ransomware. Εκτεθειμένη θύρα 3389, ασθενή διαπιστευτήρια, χωρίς MFA — οι επιτιθέμενοι γνωρίζουν το σχέδιο. Η επόμενη δοκιμή penetration θα εντοπίσει αυτά τα προβλήματα εάν δεν τα έχετε ήδη αντιμετωπίσει. Αυτή η λίστα ελέγχου σας λέει ακριβώς τι πρέπει να διορθώσετε και πώς.