Compromised Insider Account
Външен attacker използва account на реален employee/contractor, така че activity изглежда вътрешна.
Какво е
Външен attacker използва account на реален employee/contractor, така че activity изглежда вътрешна.
Как работи
Credential phishing, token theft, malware или MFA bypass дава valid identity и trusted access paths.
Как да се предотврати
Phishing-resistant MFA, device trust, conditional access, UEBA/anomaly detection, least privilege, token/session controls и endpoint protection.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.