Недооцененный PAM - кто и как пользуется и для каких целей?
В большинстве компаний кибербезопасность ассоциируется с привычными инструментами: антивирусы, EDR, firewall, SIEM. Эти системы защищают периметр, рабочие станции и сеть. Но существует уровень доступа, который часто остаётся практически без контроля. Domain Admin, root, администраторы баз данных, сервисные аккаунты, DevOps-доступ к production. Эти учётные записи обладают максимальными правами в инфраструктуре. Они могут изменять конфигурацию систем, читать любые данные, удалять журналы событий и управлять доступами. Если злоумышленник получает такой доступ, дальнейшее развитие атаки становится практически неизбежным...