Vai al contenuto principale

4 post etichettati con "security"

Visualizza tutti i tag

Come VaultPAM protegge le registrazioni delle sessioni

· 8 minuti di lettura
VaultPAM Team
Security Engineering

Una registrazione di cui non ci si può fidare non è una prova. Può mostrare attività, ma non può rispondere alle domande più difficili: è la registrazione di questa sessione, è stata modificata, chi l’ha visualizzata e la sua gestione ha seguito le regole? Per questo proteggere una registrazione non significa soltanto collocare un file nello storage. È una catena ingegneristica che inizia con l’acquisizione controllata e prosegue con crittografia, verifica dell’integrità, decisioni di accesso, conservazione e cronologia di audit. Questo articolo spiega come VaultPAM costruisce tale catena affinché una registrazione possa essere usata come prova soggetta a responsabilità, anziché trattata come un artefatto non verificato.

Registrazione delle sessioni come evidenza di audit: cosa accettano realmente auditor e autorità di regolamentazione

· 10 minuti di lettura
VaultPAM Team
Security Engineering

La registrazione delle sessioni serve a rispondere alle domande importanti dopo un accesso privilegiato: chi si è connesso, quale sistema di destinazione ha raggiunto, quando è accaduto e cosa è avvenuto durante la sessione? Riguarda la responsabilità e le indagini, non la sorveglianza. Quando un incidente, una revisione degli accessi o un audit solleva una domanda, un semplice evento di accesso raramente è sufficiente. L'organizzazione ha bisogno di una registrazione che possa individuare, esaminare e collegare alla decisione che ha consentito l'accesso.

Accesso Just-in-Time Spiegato: Come Eliminare i Privilegi Permanenti nella Tua Azienda

· 7 minuti di lettura
VaultPAM Team
Security Engineering

La maggior parte degli incidenti di sicurezza aziendale che coinvolgono l'accesso privilegiato condividono una causa comune: l'account compromesso aveva accesso che non necessitava, a sistemi che non toccava da settimane, con credenziali valide da mesi. L'attaccante non ha elevato i privilegi — i privilegi erano già lì, in piedi, in attesa. Questo è il problema dei privilegi permanenti, ed è lo spazio specifico che l'accesso just-in-time è progettato per colmare.

Elenco di Controllo per l'Audit di Sicurezza RDP: 12 Elementi da Correggere Prima del Prossimo Pentest

· 8 minuti di lettura
VaultPAM Team
Security Engineering

RDP (Remote Desktop Protocol) compare nella fase di accesso iniziale di quasi ogni importante incidente ransomware. Porta 3389 esposta, credenziali deboli, nessun MFA — gli attaccanti conoscono il copione. Il prossimo test di penetrazione troverà questi problemi se non li avete già affrontati. Questo elenco di controllo vi dice esattamente cosa correggere e come.