Kimlik güvenliği
Bu nedir
Kimlik güvenliği, dizini bir uygulama değil altyapı olarak ele alma pratiği. Active Directory, Entra ID ve bulut kimlik sağlayıcıları, kurumdaki her sunucuda, her paylaşımda ve her yedekte kimin neyi yapabileceğine karar veriyor. Onları güvenli hale getirmek, yapılandırmalarını sürekli bilmek, ve o yapılandırmanın içinden hangi yolların tam kontrole çıktığını bilmek demek.
Neden önemli
Fidye yazılımı vakaları tek bir adımda birleşiyor. Saldırgan dizinin içinde yetkisini yükseltiyor. O noktadan sonra her sunucu, her yedek ve her hesap erişilebilir, ve olay bir zararlı yazılım problemi olmaktan çıkıp yeniden kurulum oluyor. Dizin, güvenliği sağlanacak bir ürün daha değil. Güvenlik yapısının geri kalanının üstünde durduğu zemin.
Tek seferlik denetimin neden yanlış alet olduğu da bu. Bir dizin hatalarla değil sıradan yönetim işleriyle kayar. Pazartesi bir gruba bir üye eklenir. Bir göç için yetki devredilir ve hiç geri alınmaz. Bir servis hesabına bir kez ihtiyaç duyduğu haklar verilir. Her değişiklik kendi başına savunulabilir, ve topladıkları yol, sürekli aramayan hiç kimseye görünmez.
Neyi çözer
- Kimsenin tasarlamadığı ve yönetim konsolundan kimsenin göremediği yetki yolları
- Tek bir proje için verilip hiç geri alınmayan yetki devirleri ve istisnalar
- Dizin ile bulut kimlik sağlayıcılarının farklı kişilerce farklı zamanlarda incelendiği yapılar
- Çalışan sayısını aşan ve en az incelenen servis hesapları, anahtarlar ve otomatik ajan kimlikleri
- Dizinin yalnızca kullanıcı listesinin değil, yapılandırmasının da incelendiğine dair denetim kanıtı
Portföyümüzde
Henüz kapsamadıklarımız
Ayrıcalıklı erişim yönetimi ve çok faktörlü kimlik doğrulama bu alana ait, ve ikisi için de bir ürün taşımıyoruz. Taşıdığımızda burada yazacak.
Yanındaki alan
Aldatma, pratikte kimliğin hemen yanında duruyor. Bir tuzak hesap, dizine çoktan ulaşmış ve içeride dolaşan bir saldırganı görmenin az sayıdaki yolundan biri.