Добавить новость
ru24.net
Все новости
Декабрь
2024

Incident response XXII века: как PAM-система помогла выявить атаку в прямом эфире

0

В статье «Reign of king: тактики и инструментарий группировки Obstinate Mogwai» от Центра исследования киберугроз Solar 4Rays есть интересный кейс атаки через подрядчика. Важную роль в этом сыграла PAM-система Solar SafeInspect, установленная у заказчика.

Изначально, системы класса Priviliged Access Management (PAM) создавались для контроля за действиями пользователей с расширенными правами. Со временем стало ясно, помогают расследовать атаки типа Trusted Relationship (доверительные отношения) и инциденты, вызванные действиями сотрудников и инсайдеров.  Например, в 2024 году «точкой входа» для 8% успешных кибератак стали именно подрядчики.

Поэтому аудиторы, сотрудники провайдеров, подрядчиков, обслуживающих IT-системы, требуют такого же внимания, как и привилегированные пользователи. Для соблюдения требований безопасности им нельзя предоставлять такие же права, как обычным сотрудникам, но PAM-система помогает держать их в поле зрения.  В этом материале подробно расскажем о кейсе и роли PAM-системы в противоборстве с хакерами.

Читать далее



Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
Елена Рыбакина

Автор уникального достижения высказалась о победе над Рыбакиной






В Московском зоопарке рассказали о появлении птенца кудрявого пеликана

Раннюю весну сменит холодный май. Летом - катастрофы: Прогноз синоптиков до осени 2025 года

Депутат Миронов предложили ввести госконтроль над ценами на недвижимость

В столице преподаватель "поощрял" своих маленьких учеников поцелуями