Insider Sabotage

Умишлено повреждане, deletion, outage или configuration change от човек с вътрешен достъп.

Какво е

Умишлено повреждане, deletion, outage или configuration change от човек с вътрешен достъп.

Как работи

Attacker-insider може да знае кои backups, dependencies или recovery procedures са критични и да атакува тях първо.

Как да се предотврати

Separation of duties, immutable backups, restricted destructive permissions, peer approval, offboarding before notice-sensitive transitions където е законно/уместно и monitoring на high-impact actions.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Insider, физически атаки и removable media