Page 1 of 1

建造蜜罐......是为了好玩吗?

Posted: Wed Feb 19, 2025 10:38 am
by sakib60
通过了解权限和用户之间的这种纽带,他们可以帮助人们了解哪些边缘(即权限)会断开大多数影子管理员的连接。在与客户进行的主动测试中,他们发现,通过使用这种方法,他们只需撤销三次权限就可以消除 70% 的影子管理员。

您还可以采取更积极主动的方法来处理那些可能寻找并滥用您的 芬兰 WhatsApp 号码 影子管理员的人:“蜜罐”陷阱。

Crandall 写道:“有远见的组织还可以利用影子管理员对对手具有吸引力这一事实,通过使用虚假账户来检测对手并将其重定向到诱饵。欺骗和隐藏技术可以隐藏和拒绝对具有特权的帐户(例如域或影子管理员帐户)的访问。”

通过在您的 SaaS 环境中部署诱饵影子管理员,您可以在攻击者试图获得控制权甚至将其隔离在毫无价值的虚拟数据的虚假环境中时设置有针对性的警报。

让光明走进 SaaS 阴影
此时,您可能希望自己不知道影子管理员的存在——有时,让威胁保持未知状态会让人感到安心。但这就像知道新墨西哥州汽车旅馆的万能钥匙“故障”后,预订了房间,却没有在晚上上床睡觉前关上门闩一样。

借助 Rewind 的每日备份和按需恢复平台,您可以获得比门闩更好的安全性:在一家更优质的酒店进行预订,该酒店会尊重您的安全并让您完全有信心承担 SaaS 数据责任。Rewind 无法阻止您的团队在 SaaS 环境中创建影子管理员,但它将很快成为您防止这些经常看不见的帐户对您的关键任务 SaaS 应用程序造成损害的第一步。

我们还在准备Rewind for Okta的全面可用性,其中包括对您的基本身份和访问数据进行完整和项目级恢复。借助 Rewind,您可以采取积极措施消除影子管理员,而不必担心 IdP 的可用性,而且只需单击一下即可完全恢复,这让您感到安心。
如果您想了解有关 Okta 备份的更多信息并抢占先机,请先加入候补名单。