Insider Sabotage
Умишлено повреждане, deletion, outage или configuration change от човек с вътрешен достъп.
Какво е
Умишлено повреждане, deletion, outage или configuration change от човек с вътрешен достъп.
Как работи
Attacker-insider може да знае кои backups, dependencies или recovery procedures са критични и да атакува тях първо.
Как да се предотврати
Separation of duties, immutable backups, restricted destructive permissions, peer approval, offboarding before notice-sensitive transitions където е законно/уместно и monitoring на high-impact actions.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.