Create Account for Persistence
Attacker създава local, domain, cloud или SaaS account, който да остане след reset на първоначално откраднатите credentials.
Какво е
Attacker създава local, domain, cloud или SaaS account, който да остане след reset на първоначално откраднатите credentials.
Как работи
Съществуващ privileged access се използва за нов identity, API credential или guest/service account.
Как да се предотврати
Alerts/approval за account creation, identity inventory, no standing admin rights, access reviews и rapid incident search за newly created identities.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.