Przejdź do głównej zawartości

4 posty z tagiem "bezpieczenstwo"

Wyświetl wszystkie tagi

Jak VaultPAM zabezpiecza nagrania sesji

· 7 min aby przeczytać
VaultPAM Team
Security Engineering

Nagranie, któremu nie można zaufać, nie jest dowodem. Może przedstawiać aktywność, lecz nie odpowiada na trudniejsze pytania: czy jest to nagranie z tej sesji, czy zostało zmienione, kto je oglądał i czy obchodzono się z nim zgodnie z zasadami? Dlatego ochrona nagrania to coś więcej niż umieszczenie pliku w magazynie. To łańcuch inżynieryjny, który zaczyna się od kontrolowanego przechwytywania i obejmuje szyfrowanie, weryfikację integralności, decyzje dotyczące dostępu, retencję oraz historię audytu. W tym artykule wyjaśniamy, jak VaultPAM tworzy ten łańcuch, aby nagranie mogło być rozliczalnym dowodem, a nie niezweryfikowanym artefaktem.

Nagrywanie sesji jako dowód audytowy: co faktycznie akceptują audytorzy i organy regulacyjne

· 9 min aby przeczytać
VaultPAM Team
Security Engineering

Nagrywanie sesji służy do udzielenia odpowiedzi na pytania istotne po uzyskaniu dostępu uprzywilejowanego: kto się połączył, do czego uzyskał dostęp, kiedy to nastąpiło i co wydarzyło się podczas sesji? Chodzi o rozliczalność i dochodzenie, a nie o nadzór. Gdy incydent, przegląd dostępów lub audyt rodzi pytanie, samo zdarzenie logowania rzadko wystarcza. Organizacja potrzebuje zapisu, który może odnaleźć, sprawdzić i powiązać z decyzją zezwalającą na dostęp.

Dostęp just-in-time — jak wyeliminować stałe uprawnienia w przedsiębiorstwie

· 6 min aby przeczytać
VaultPAM Team
Security Engineering

Większość incydentów bezpieczeństwa w przedsiębiorstwach obejmujących dostęp uprzywilejowany ma wspólną główną przyczynę: skompromitowane konto miało dostęp, którego nie potrzebowało, do systemów, których nie tknęło od tygodni, z poświadczeniami ważnymi od miesięcy. Atakujący nie eskalował uprawnień — uprawnienia już tam były, stałe, czekające. To jest problem stałych uprawnień, a dostęp just-in-time jest zaprojektowany właśnie do zamknięcia tej luki.

Lista kontrolna audytu bezpieczeństwa RDP: 12 rzeczy do naprawienia przed kolejnym testem penetracyjnym

· 7 min aby przeczytać
VaultPAM Team
Security Engineering

RDP (Remote Desktop Protocol) pojawia się w fazie dostępu inicjalnego prawie każdego poważnego incydentu ransomware. Wystawiony port 3389, słabe poświadczenia, brak MFA — atakujący znają ten schemat. Twój kolejny test penetracyjny znajdzie te problemy, jeśli jeszcze ich nie naprawiłeś. Ta lista kontrolna mówi Ci dokładnie, co naprawić i jak to zrobić.