Abuse Melding

Je hebt een klacht over de onderstaande posting:

08-09-2023, 09:04 door Anoniem

Door Anoniem: Wat zijn dat dan voor systemen, waarin je uitgeschakelde Admin accounts kunt gebruiken? Ik dacht dat een uitgeschakeld account hetzelfde was als een niet aanwezig account? Om een uitgeschakeld account in te schakelen heb je neem ik aan admin permissie nodig. Indien een ander admin account wordt gecompromiteerd is het mogelijk de uitgeschakelede admin accounts weer te activeren Omdat veelal bij het uitschakelen van de admin accounts de rechten niet worden verwijderd, is de blast radius wanneer zo een account wordt geactiveerd groot. Omdat het om het her-activeren van een bestaand account gaat, valt dit minder op en wordt hiermee persistence gecreëerd in de omgeving. Veel dreigingen komen ook vanuit de interne organisatie en niet alleen vanuit externe die de omgeving aanvallen. Het is daarom vrij eenvoudig voor een kwaadwillige beheerder om op deze wijze toegang te behouden tot de omgeving. Door de accounts te verwijderen wordt deze attack vector deels voorkomen. Uiteindelijk zouden ...

Beschrijf je klacht (Optioneel):

captcha