权限滥用,顾名思义,是指特权账户被误用或故意滥用其授予的特殊权限,执行不符合组织政策的任务的过程。
2018年内部威胁报告指出,37%的权限滥用攻击是由于组织授予用户超出所需的访问控制权限导致的。
权限滥用可能严重影响全球几乎所有行业。让我们看看权限滥用在几个行业中可能造成的损害。
金融机构中的特权用户,例如客户经理,利用其访问财务记录的权限试图盗取客户资金。公司第二天就面临法律指控。
设想一个政府组织,其数据库存储着该国公民的机密信息。一名特权用户叛变,窃取了数百甚至数千人的身份信息。然后,他们利用这些被盗身份进行各种活动,包括访问受害者的银行账户。
为了降低成本,一所大学让学生开发考勤管理系统。为了正确实施该项目,学生需要访问关键数据。这些学生利用访问权限修改了他们的成绩、班级排名、学费等。
粗心处理NTFS权限可能让您的组织陷入困境。尽管如此,许多技术人员为了省事,往往给大多数用户授予完全控制权限,因为使用原生工具进行权限的细粒度配置较为繁琐。更好的做法是在为用户分配新权限前,先审查谁对哪些文件夹拥有何种访问权限的摘要。
攻击者可以轻易劫持不活跃用户的账户,例如休假的员工账户。为防止无监管的不活跃账户成为账户劫持的入口,务必将此类账户禁用。
权限膨胀发生是因为技术人员忘记及时撤销分配的权限。通过自动化移除不再需要访问权限的用户出特权组的过程,可以轻松防止此类情况。此外,为便于权限管理,您可以创建一个包含所有需要完全控制权限用户的组。
通过仅向所需角色委派必要权限,保持角色与访问权限的一致性。委派访问权限时,仅向所需的OU分配特殊权限,并严格限制技术人员在OU中可执行的任务类型。
当组织的离职政策执行不严格时,前员工可能保留对关键业务资源的访问权限。这种未经授权的访问可能对组织造成严重破坏。因此,制定完善的撤权政策并自动化离职流程以防止错误至关重要。
为防止权限提升事件,采用有文档记录的请求审批流程来提升权限。记录请求审批流程使您能够判断权限提升是否合理。
全面的NTFS管理与报告
基于模板的配置
非活跃用户管理
自动取消配置策略
基于 OU 的委派
多级请求审批流程