El riesgo es una función creciente del acceso
Hay una regla simple de cálculo de riesgos que explica el temor de sus colegas del equipo de TI. Cuanto más acceso tengas en cualquier sistema operativo
cuanto más altos son los impactos de cualquier error o ataque.
Por ejemplo, si uno de sus colegas, digamos Bob, es atacado a través de un ataque de phishing estándar,
Entonces la cuenta de Bob está disponible para los ciberdelincuentes y se vende en Internet.
en minutos. Si la cuenta de Bob tiene privilegios de administrador, entonces esta cuenta
se utilizará para enviar SPAM a gran escala en Internet,
luego, para robar otras cuentas con ataques de phishing a gran escala, y muy rápidamente (en minutos) se abrirá una puerta trasera a su red (esto es posible porque la cuenta de Bob es de administración) permitiendo el control remoto total de la PC de Bob ( a través de herramientas como ssh
, VNC
, VPN
...).
Este ataque iniciado desde una PC interna, desde una cuenta privilegiada es
capaz de romper cualquier cortafuegos, detener cualquier antivirus, protección antispam.
El mal está dentro .
Incluso sus mejores administradores de red, administradores de sistema o administradores de seguridad
puede dejar esta PC dañada sin ser detectada durante meses (consulte Stuxnet
).
Reducción de riesgo falso
Si sus colegas desarrolladores son buenos en la gestión del sistema operativo en el que
funciona, y tiene un acceso físico a la computadora, entonces esta diferencia en
el riesgo es nulo.
Cualquier ingeniero en cualquier sistema operativo puede otorgarse acceso de administrador
si tiene acceso físico a la computadora.
El bloqueo del acceso de administrador en cualquier SO es un enfoque válido de reducción de riesgos para
Los usuarios que no pueden hacer una diferencia entre los privilegios de administrador y
privilegios de usuario normales.
Aquí está la pregunta clave que le haría a sus colegas del equipo de desarrolladores.
y actuar sobre su conciencia de riesgo:
"De qué te ocuparás si te conceden
privilegio de administrador en su sistema operativo? "
Si son lo suficientemente buenos para ser conscientes de los riesgos, entonces son lo suficientemente buenos
para obtener el acceso que quieren. Entonces no hay reducción de riesgo en rechazar
Ellos tienen este acceso de administrador.
Cuidado: existe un riesgo colateral para su compañía en general si les niega un acceso que pueden obtener fácilmente: lo harán de forma sucia, se comportarán como proscritos, no podrán pedir ayuda, no podrán hacerlo. Tendremos que cubrir cualquier contratiempo.