🔘 Что происходит, если у учетной записи больше прав, чем требуется? — 24 июня 2026 г. в 11:19:52.534
🔘 Что происходит, если у учетной записи больше прав, чем требуется? Об этом рассказал Лев Овчинников, руководитель продукта Indeed ITDR, на конференции «ПЕРИМЕТР», посвященной наступательной кибербезопасности (Offensive Security). Атаки с использованием скомпрометированных айдентити могут начинаться по-разному, но часто развиваются одинаково. Злоумышленник получает доступ к учетной записи и использует лишние права в ней для дальнейшего продвижения внутри периметра организации. Причины появления уязвимости в инфраструктуре: 1️⃣ Права «по умолчанию» — шире реальных рабочих задач При компрометации учетной записи злоумышленник получает больше возможностей для дальнейших действий внутри ИТ-систем. 2️⃣ Проверка доступа только в момент аутентификации При этом компания видит сам факт подключения, но не всегда учитывается: откуда пользователь подключается, к какому ресурсу обращается и насколько его действия похожи на его обычную работу. Как снизить риск повторяющихся атак? Фильтровать запросы доступа на основе правил безопасности, учитывать разрешенные IP-адреса и набор контрагентов, применять MFA к пользовательским запросам и закрывать все возможные сценарии доменных подключений. Индид | Подписаться

