Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
Passerelles vers le chaos : comptes de service dormants surprivilégiés - Help Net Security
Help Net Security - HelpNetSecurity -
17/09
Il n’existe pas de norme universelle, mais un compte de service est généralement considéré comme inactif après 90 jours d’inactivité.
Les comptes de service sont des identités non humaines utilisées pour automatiser les interactions de machine à machine. Ils prennent en charge des fonctions critiques – telles que l'exécution de scripts, de services et d'applications telles que des sites Web, des API et des bases de données – et facilitent les intégrations, fonctionnant comme un proxy pour les humains et prenant en charge les processus métier.
Dans un monde idéal, les comptes de service ont un seul « travail », se voient accorder l’accès le moins privilégié aux ressources et sont surveillés et gérés en gardant à l’esprit les meilleures pratiques d’hygiène en matière de sécurité des identités. Dans cette utopie, les acteurs menaçants et les violations de données sont inexistants.
Mais c'est le monde réel. Les comptes de service sont souvent surprivilégiés, oubliés et manquent de protocoles de sécurité par mot de passe appropriés. Certains de ces comptes de service autrefois productifs deviennent ... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité