当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] Active Directory 安全 101,第 1 集:倾听和学习

作者:精品下载站 日期:2024-12-14 06:14:52 浏览:14 分类:玩电脑

Active Directory 安全 101,第 1 集:倾听和学习


Active Directory 是 IT 环境中身份验证和授权的基础,因此您需要了解如何保证其安全。这就是 Netwrix 很高兴支持有关 Active Directory 安全基础知识的 7 分钟安全播客的原因。在本集中,7 Minute Security 总裁兼信息安全顾问 Brian Johnson 解释了使 Active Directory 面临危险的三个最常见问题。这是一个快速预览:

陷阱#1:缺乏物理安全

大多数组织仍然无法确保一个非常基本的事情——域控制器的物理安全。特别是,虽然总部的域控制器可能受到诺克斯堡级别的多层摄像头、运动探测器和红色激光器的保护,但分支机构的 DC(保存一些非常重要的数据的副本)常常位于接待员的办公桌根本没有物理安全控制。事实上,接待员可能会午休很长时间,在此期间,大厅是空的,前门也没有上锁。

陷阱 #2:使用特权凭据执行日常任务

在大多数组织中,域管理员组的成员可以使用其管理员帐户进行日常操作,例如上网和检查电子邮件。这确实很危险——如果拥有更高权限的用户点击了哪怕一个错误的链接,都可能给整个公司带来严重后果。

陷阱#3:常见的用户名格式

AD 安全性的第三个关键弱点是使用通用的用户名格式。如果您坚持使用两种典型的用户名结构之一,即[email protected][email protected],则黑客很容易对您的帐户发起攻击。

您的组织是否犯了一个或多个这些错误?如果是这样,您应该立即开始审查您的 AD 安全策略。要了解如何避免此处描述的陷阱,请收听下面的播客片段:

原始来源:https://7ms.us/7ms-329-active-directory-security-101/

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯