Сколько прав доступа на самом деле нужно пользователю для работы?
Безопасность айдентити строится вокруг учетных записей: через них сотрудники получают разрешения на доступ к системам, сервисам, данным. Их выдают — под проект, задачу, роль, а отзывают редко: сроки истекают, обязанности меняются, доступ остается.
❌Так накапливается больше прав, чем нужно для работы. При компрометации они достаются атакующему — отсюда принцип наименьших привилегий.
Но сокращать их вслепую нельзя. Без аудита доступа легко нарушить рабочие процессы.
С его результатами сокращение разрешений сводится к трем мерам:
🔴 Офбординг: доступы отзываются при увольнении и смене роли
🔴 Административные права: только у привилегированных учетных записей с усиленной защитой
🔴 Пересмотр: выданные разрешения регулярно проверяются
Сложнее там, где инфраструктура росла годами: обязанности сотрудников пересекаются, а ролевая модель расходится с реальными задачами. Поэтому решение принимают по фактическим обращениям, и его точность зависит от полноты аудита.
Индид в MAX | Индид ВКонтакте
Post #1965
683

- ❤ 9
- 🔥 6
- 💯 5
- 👍 4