トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS

・管理インターフェースの保護 のバックアップ差分(No.1)


  • 追加された行はこの色です。
  • 削除された行はこの色です。
#author("2019-11-26T10:19:11+09:00","","")
[[IPAセキュリティPT評価版]]

本稿は米国 National Cyber Security Centre のブログ 「管理インターフェイスを保護する」の要約です。




**特権ユーザーに対する攻撃の成功の影響を減らすためのヒント [#tdc2ce21]
+特権ユーザーが「クリーンな」(より信頼できる)環境で管理業務を実行するようにします。
特権ユーザーが別の「ダーティ」(信頼性の低い)環境で電子メールとWebブラウジングを処理するようにします。
+「汚い」環境を犠牲にすることを考慮し、妥協を予期する方法でそれを設計します。それはときに  される  危険にさらさ、あなたは見つけることができるようにしたい  とき と どのように  (と簡単に良い状態にそれを回復することができる)が、違反はあなたの重要なシステムに大きな影響を持つべきではありません。
+2要素認証などの強力な認証メカニズムを使用します。