Source |
The Hacker News |
Identifiant |
8327073 |
Date de publication |
2023-04-12 17:20:00 (vue: 2023-04-12 13:07:51) |
Titre |
Le défi des comptes de service: ne peut pas les voir ou les sécuriser jusqu'à ce qu'il soit trop tard The Service Accounts Challenge: Can\\'t See or Secure Them Until It\\'s Too Late |
Texte |
Voici une question difficile à répondre: \\ 'Combien de comptes de service avez-vous dans votre environnement? \'.Un plus difficile est: \\ 'Savez-vous ce que font ces comptes? \'.Et le plus difficile est probablement: \\ 'Si l'un de votre compte de service a été compromis et utilisé pour accéder aux ressources, pourriez-vous détecter et arrêter cela en temps réel? \'.
Étant donné que la plupart des équipes d'identité et de sécurité fourniraient une réponse négative,
Here\'s a hard question to answer: \'How many service accounts do you have in your environment?\'. A harder one is: \'Do you know what these accounts are doing?\'. And the hardest is probably: \'If any of your service account was compromised and used to access resources would you be able to detect and stop that in real-time?\'.
Since most identity and security teams would provide a negative reply, |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
able access account accounts answer: any are can challenge: compromised detect doing environment hard harder hardest have here how identity is: know late many most negative one probably: provide question real reply resources secure security see service since stop teams them these time too until used what would your |
Tags |
|
Stories |
|
Move |
|