Mergeți la conținutul principal

4 postări etichetate cu "security"

Vedeți toate etichetele

Cum securizează VaultPAM înregistrările sesiunilor

· 8 minute de citire
VaultPAM Team
Security Engineering

O înregistrare în care nu puteți avea încredere nu este o probă. Poate arăta activitate, dar nu poate răspunde întrebărilor mai dificile: este aceasta înregistrarea acelei sesiuni, a fost modificată, cine a vizualizat-o și a fost gestionată conform regulilor? De aceea, protejarea unei înregistrări înseamnă mai mult decât plasarea unui fișier în stocare. Este un lanț de inginerie care începe cu captura controlată și continuă cu criptarea, verificarea integrității, deciziile de acces, păstrarea și istoricul de audit. Acest articol explică modul în care VaultPAM construiește acel lanț, astfel încât o înregistrare să poată fi utilizată ca probă responsabilizabilă, nu tratată ca un artefact neverificat.

Înregistrarea sesiunilor ca probă de audit: ce acceptă în practică auditorii și autoritățile de reglementare

· 10 minute de citire
VaultPAM Team
Security Engineering

Înregistrarea sesiunilor există pentru a răspunde întrebărilor care contează după accesul privilegiat: cine s-a conectat, ce sistem-țintă a accesat, când s-a întâmplat și ce s-a petrecut în timpul sesiunii? Este vorba despre responsabilitate și investigare, nu despre supraveghere. Atunci când un incident, o revizuire a accesului sau un audit ridică o întrebare, un simplu eveniment de conectare este rareori suficient. Organizația are nevoie de o evidență pe care o poate găsi, inspecta și lega de decizia care a permis accesul.

Just-in-Time Access Explained: How to Eliminate Standing Privileges in Your Enterprise

· 7 minute de citire
VaultPAM Team
Security Engineering

Majoritatea incidentelor de securitate din întreprinderi care implică acces privilegiat au o cauză comună: contul compromis avea acces pe care nu-l avea nevoie, la sisteme pe care nu le-a atins de săptămâni, cu credențiale care au fost valide pentru luni. Atacatorul nu a escalat privilegiile — privilegiile erau deja acolo, în picioare, așteptând. Aceasta este problema privilegiilor în picioare, și aceasta este lacuna specifică pe care accesul just-in-time este proiectat să o închidă.

Lista de verificare a auditului de securitate RDP: 12 lucruri de remediat înainte de următorul pentest

· 8 minute de citire
VaultPAM Team
Security Engineering

RDP (Remote Desktop Protocol) apare în faza de acces inițial a aproape fiecărui incident major de ransomware. Portul 3389 expus, credențiale slabe, fără MFA — atacatorii cunosc scenariul. Următorul test de penetrare va identifica aceste probleme dacă nu le-ați rezolvat deja. Această listă de verificare vă spune exact ce trebuie remediat și cum.