Перейти к содержимому
>_ITDITDПлатформа веб-безопасности
tag

управление доступом

2 статей с этим тегом

2026-06-11

Где проходит минимум безопасности организации? Шесть приоритетов, выведенных из реальных инцидентов Японии 2026 года

«Минимум» организации нужно определять по тому, где реальные инциденты прорвали защиту, а не по списку продуктов. Если выстроить инциденты Японии 2026 года в ряд, точки входа разные — VPN-устройство, сторонний софт, функция запросов, нераскрытое — но дыры, которые расширили ущерб, сводятся к шести: (1) закрывать доступные из интернета устройства в срок, (2) сузить учётные записи обслуживания, подрядчиков и ушедших сотрудников, (3) следить за объёмом и временем, (4) хранить журналы достаточно долго, (5) не хранить ненужные данные, (6) пересматривать приоритеты по KEV. Вывод сайта: минимум — это решить, кто замечает, по какому числу и когда.

2026-06-11

Не давайте root-ключи средам, которые можно скомпрометировать: наименьшие привилегии SSH-ключа

Регистрация root-ключа в продакшене из эфемерной, компрометируемой среды (под GPU, раннер CI, одноразовая ВМ) означает, что в тот миг, когда среда скомпрометирована, продакшен забирают с root. Исправление: никаких root-ключей в эфемерных средах; убирать ключи, когда не используются; если снова нужно — пользователь не root плюс ключ с ограничением команды, ограничивающий ключ одной операцией. Переиспользуемый ключ — ваш самый критичный актив; никогда не стройте конфигурацию «одна утечка — всё».