Przejdź do głównej zawartości

2 posty z tagiem "bezpieczenstwo"

Wyświetl wszystkie tagi

Dostęp just-in-time — jak wyeliminować stałe uprawnienia w przedsiębiorstwie

· 6 min aby przeczytać
VaultPAM Team
Security Engineering

Większość incydentów bezpieczeństwa w przedsiębiorstwach obejmujących dostęp uprzywilejowany ma wspólną główną przyczynę: skompromitowane konto miało dostęp, którego nie potrzebowało, do systemów, których nie tknęło od tygodni, z poświadczeniami ważnymi od miesięcy. Atakujący nie eskalował uprawnień — uprawnienia już tam były, stałe, czekające. To jest problem stałych uprawnień, a dostęp just-in-time jest zaprojektowany właśnie do zamknięcia tej luki.

Lista kontrolna audytu bezpieczeństwa RDP: 12 rzeczy do naprawienia przed kolejnym testem penetracyjnym

· 7 min aby przeczytać
VaultPAM Team
Security Engineering

RDP (Remote Desktop Protocol) pojawia się w fazie dostępu inicjalnego prawie każdego poważnego incydentu ransomware. Wystawiony port 3389, słabe poświadczenia, brak MFA — atakujący znają ten schemat. Twój kolejny test penetracyjny znajdzie te problemy, jeśli jeszcze ich nie naprawiłeś. Ta lista kontrolna mówi Ci dokładnie, co naprawić i jak to zrobić.