Как навести порядок в доступах и не стать заложником сотрудника или подрядчика
Я решил уже не опираться только на свой опыт и полез посмотреть, как подобные вещи реально организуют крупные компании и специалисты по безопасности. И выяснилась интересная вещь. То, что многие считают “паранойей безопасников”, давно уже стало стандартной практикой у Microsoft, enterprise-интеграторов и крупных security-команд. Например, у Microsoft есть отдельная концепция emergency access accounts или “break glass accounts” — аварийных доступов. Смысл простой: если у вас сломалась авторизация,...