身份与权限管理被恶意利用,会对组织内部的账户和凭据产生哪些危害?应该如何实施基于角色的身份分配、授权及审计策略来缓解账户和身份盗用带来的威胁?应该如何通过管理来满足监管合规要求?
身份与访问管理(IAM)已经成为企业安全的基石。当下,所有资源账户、凭据、角色、证书及认证报告的管理已成为一项安全与合规性要求。当身份盗用和身份管理不善被用作攻击向量时,风险和漏洞呈指数级增长。随着网络攻击频次的不断增长和复杂程度的日益增加,组织发生安全事故是必然的,只是时间早晚而已。威胁行动者一般会将账户、用户及其相关的身份作为目标,通过权限攻击和资产漏洞进行恶意活动。
本书详细说明了与不良身份管理实践相关的风险、被威胁行动者和内部人员利用的技术,并介绍了应采用的操作实践,用于防止身份盗窃和账户泄露,并实现有效的身份治理计划。
本书主要内容:
理解身份背后的概念,以及身份相关凭据和账户如何被用作攻击向量;
实施有效的IAM 项目集来管理身份和角色,并提供监管合规性证明;
了解在网络杀伤链中身份管理控制所发挥的作用,以及权限作为潜在的薄弱环节应如何管理;
以行业标准为基础,将关键身份管理技术集成到企业生态系统中;
基于实战策略,对成功部署、实施范围、可测量的风险缓解、审计和发现、监管报告和监督等进行
成功规划,以预防身份攻击向量带来的威胁。
展开