Учётные записи
Администраторы, общие учётные записи, права пользователей, неиспользуемые аккаунты и принципы разграничения доступа.
Изучаем конфигурацию серверов, сетевого оборудования и рабочих станций, настройки доступа и резервного копирования. Подготавливаем технические рекомендации по выявленным проблемам.
Во многих организациях инфраструктура развивается постепенно: добавляются компьютеры, серверы, удалённый доступ, новые сотрудники, сетевые устройства и облачные сервисы.
Со временем появляются старые учётные записи, избыточные права, открытые сервисы, забытые резервные копии и настройки, назначение которых уже никто не помнит.
Техническое обследование помогает составить картину инфраструктуры, зафиксировать замечания по настройкам и определить направления для дальнейших работ.
Администраторы, общие учётные записи, права пользователей, неиспользуемые аккаунты и принципы разграничения доступа.
Состояние систем, обновления, локальные права, программное окружение и потенциально опасные настройки.
Серверные службы, удалённый доступ, общие ресурсы, права и критичные настройки.
Маршрутизация, Wi-Fi, сетевое оборудование, сегментация и взаимодействие устройств.
Наличие backup, место хранения, доступность резервных копий и возможность восстановления.
RDP, VPN и другие способы подключения к внутренним системам и корпоративным ресурсам.
Иллюстративная схема приоритетов. Реальные замечания и порядок работ определяются после обследования согласованного перечня систем.
Условный пример ситуации, которую может понадобиться рассмотреть в первую очередь.
Проблема заметно снижает защищённость инфраструктуры или критичного ресурса.
Не требует немедленной остановки работы, но должна быть включена в план изменений.
Ниже приведены условные ситуации, а не результаты обследования конкретной организации.
При компрометации рабочей среды существует риск одновременного повреждения основной информации и резервных копий.
Невозможно надёжно определить, кто выполнял действия, а пароль приходится распространять между пользователями.
Аккаунты бывших пользователей увеличивают поверхность атаки и должны контролироваться.
Отдельная слабость может казаться незначительной. Но в реальной инфраструктуре риски часто связаны между собой.
Например, слабый пароль сам по себе является проблемой. Но если одновременно доступен удалённый вход, пользователь имеет лишние права, а резервные копии подключены к рабочей системе, последствия становятся значительно серьёзнее.
По итогам согласованного технического обследования подготавливаем перечень замечаний по конфигурации и рекомендации по необходимым изменениям.
Закрываем проблемы, которые могут привести к серьёзным последствиям.
Упорядочиваем права, учётные записи и административный доступ.
Исправляем настройки сети, серверов, рабочих станций и backup.
Проверяем результат и повторно оцениваем ключевые риски.
Техническое обследование помогает определить, какие настройки и компоненты инфраструктуры требуют внимания перед дальнейшими работами.
Фишинг и социальная инженерия требуют не только технических средств, но и подготовки пользователей.
Изучим серверы, сеть, рабочие станции и настройки доступа. Подготовим перечень технических замечаний и рекомендации по дальнейшим действиям.