Compromised Insider Account

Външен attacker използва account на реален employee/contractor, така че activity изглежда вътрешна.

Какво е

Външен attacker използва account на реален employee/contractor, така че activity изглежда вътрешна.

Как работи

Credential phishing, token theft, malware или MFA bypass дава valid identity и trusted access paths.

Как да се предотврати

Phishing-resistant MFA, device trust, conditional access, UEBA/anomaly detection, least privilege, token/session controls и endpoint protection.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Insider, физически атаки и removable media