Korlátozzuk az informatikai személyzet hozzáférési jogosultságát!

Előfordult már, hogy Windows hálózatokon a rendszergazdák teljes hozzáférést kaptak minden elérhető adathoz. Ez történhet úgy, hogy egy felhasználói fiókra állítják be az adott objektum hozzáférési jogosultságát (ACE) vagy pedig öröklésen keresztül. Ez olyan környezetet teremt, ahol a rendszergazdák a szervezet érzékeny és bizalmas adataihoz férhetnek hozzá. Nincs szükség arra, hogy olyan információkat lássanak, amely nem kapcsolódik a pozíciójukhoz.

http://www.infosecisland.com/blogview/21405-Keeping-Technology-Staff-Honest.html

Címkék

adatbiztonság


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »