Почему это важно
Её компрометация даёт злоумышленнику возможности управления системой и часто превращает локальную ошибку в общий инцидент.
Что подтверждено
NIST отдельно контролирует привилегированные учётные записи и административные действия, запрещая их обычным пользователям.
Граница применимости: Меры AC-6 в NIST SP 800-53 редакции 5.
Административные учётные записи высокого риска следует проводить через управляемый путь привилегированного доступа с сильной проверкой подлинности и аудитом.
Граница применимости: Управление привилегированным доступом в организации.
Что проверить
- Перечислите привилегированные действия.
- Отделите повседневную учётную запись.
- Включите наблюдение и аварийное восстановление.
Первоисточники
Security and Privacy Controls for Information Systems and Organizations
National Institute of Standards and Technology · NIST SP 800-53 Rev. 5, Release 5.2.0
Содержит controls для authorization, least privilege, separation of duties, privileged functions и protection of audit information.
Открыть первоисточникIdentity and Access Management: Recommended Best Practices for Administrators
Cybersecurity and Infrastructure Security Agency · CISA and NSA Enduring Security Framework guidance, December 2023
Связывает privileged identities с PAM, strong identity controls, auditing и ограничением administrative access.
Открыть первоисточник