O princípio do menor privilégio refere-se ao nível de acesso concedido a um usuário em um dispositivo ou computador. Conceder o mínimo privilégio a um usuário significa conceder a sua conta apenas as funções essenciais para a execução de suas tarefas. Essa prática ajuda a proteger indivíduos e empresas contra a divulgação acidental de informações sensíveis e, em alguns casos, contra a violação da segurança do ambiente computacional em que os usuários operam.
Uma das melhores maneiras de proteger sua pequena ou média empresa (PME) contra uma grande violação de segurança é implementar o princípio do menor privilégio, removendo os direitos de administrador de cada funcionário que utiliza um computador. Essa simples ação pode significar a diferença entre um grande ataque de ransomware e nenhum incidente.
Por quê? Quando seu funcionário é enganado por um hacker para baixar e executar malware em seu computador, a ausência de direitos administrativos deve impedir a instalação do malware. Essa falta de direitos no sistema do computador local pode impedir que o malware criptografe os arquivos do usuário, bem como os arquivos aos quais ele pode acessar nos servidores de arquivos da rede!
Termos relacionados: Disponibilidade , Confidencialidade , Integridade , Necessidade de Saber, Ransomware
Fonte: DABCC Inc.
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...
Ler mais
Autor: Craig Taylor Não posso visitar uma cafeteria, jogar golfe, ter uma conversa amigável com...
Ler mais
As ferramentas de IA entraram em nosso cotidiano de trabalho de uma forma incrivelmente rápida! Alguém da sua equipe escreve um e-mail com o ChatGPT...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
