Een gebruiker met privileges is een computergebruiker die gemachtigd is om de normale toegangscontrolemechanismen te omzeilen, meestal om systeembeheerfuncties uit te voeren. Beleidsregels voor cybersecurity moeten duidelijk de beperkingen op het gebruik van accounts met privileges vastleggen en tevens beschrijven hoe de functiescheiding wordt gewaarborgd.
Een gebruiker met beheerdersrechten is in principe een gebruiker die root-toegang heeft verkregen tot een UNIX-systeem, of beheerdersrechten tot een Windows-systeem. Dit vertegenwoordigt het hoogste niveau van toegang dat aan een computergebruiker kan worden toegekend. Een gebruiker met beheerdersrechten heeft toegang tot alles binnen het systeem of netwerk waarvoor hij beheerdersrechten heeft. Een gebruiker met deze rechten heeft in feite "onbeperkte toegang" tot het gehele systeem.
Gerelateerde termen: Beheerdersrechten , Minimale bevoegdheden , Noodzaak tot kennis , Scheiding van taken
Gerelateerde artikelen : Het afdwingen van PCI DSS-nalevingsvereisten en OS-isolatie , Bevoorrechte toegang: alweer een beveiligingsprobleem
MKB-bedrijven kunnen zich beschermen tegen ransomware en de meeste andere virussen en malware door het principe van minimale bevoegdheden toe te passen. Door de beheerdersrechten van werknemers te verwijderen, kunnen ze geen software meer installeren op hun computers, zowel legitieme software als malware zoals ransomware.
Het ontnemen van deze rechten aan werknemers is nuttig vanuit cybersecurityperspectief, maar is niet altijd mogelijk als u over een geavanceerd en technisch onderlegd personeelsbestand beschikt. In deze gevallen kunt u deze werknemers nog steeds de privileged user credentials geven, maar vereisen dat ze hun werk niet met dergelijke privileged accounts uitvoeren. In plaats daarvan zouden ze het grootste deel van de tijd met een account zonder privileges moeten werken.
Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.
Auteur: Katie Boquetti | Redactie: Craig Taylor Redactie door Craig Taylor: Ik herinner me de beginjaren van...
Lees meer
Auteur: Katie Boquetti | Redactie: Craig Taylor Redactie: De blog van deze week bevat een...
Lees meer
Zo nu en dan duikt er een stukje malware op met een truc die zo slim is dat beveiligingsonderzoekers even stil moeten staan en...
Lees meerKrijg een scherper beeld van menselijke risico's met een positieve aanpak die traditionele phishingtests overtreft.
