Korlátozzuk az informatikai személyzet hozzáférési jogosultságát!

Előfordult már, hogy Windows hálózatokon a rendszergazdák teljes hozzáférést kaptak minden elérhető adathoz. Ez történhet úgy, hogy egy felhasználói fiókra állítják be az adott objektum hozzáférési jogosultságát (ACE) vagy pedig öröklésen keresztül. Ez olyan környezetet teremt, ahol a rendszergazdák a szervezet érzékeny és bizalmas adataihoz férhetnek hozzá. Nincs szükség arra, hogy olyan információkat lássanak, amely nem kapcsolódik a pozíciójukhoz.

http://www.infosecisland.com/blogview/21405-Keeping-Technology-Staff-Honest.html

Címkék

adatbiztonság


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »