بدافزار – مزایای امنیتی Active Directory چیست؟

من در حال حاضر یاد می گیرم که چگونه Active Directory / Policy Group کار می کند و تعجب می کند که آیا یک کامپیوتر متصل به دامنه Active Directory به هیچ وجه به طور ذاتی امن تر از یک کامپیوتر است. من متوجه شدم که شما می توانید از چیزهایی مانند سیاست های محدودیت نرم افزار برای ایجاد امنیت بیشتر کامپیوتر استفاده کنید، اما تنها پیوستن به یک دامنه دارای مزایای امنیتی است

ابتدا فکر کردم که Active Directory اساسا تضمین می کند که هر گونه بدافزار نصب نشده باقی بماند گذشته از آرمیچ، از آنجاییکه بخشی از مشخصات کاربر نخواهد بود. اما پس از خواندن درباره AD، احساس می کنم که فقط اسناد و تنظیمات کاربر توسط AD تنظیم شده است، بنابراین هر گونه نرم افزارهای مخرب که خود را نصب می کنند، تحت تاثیر قرار نمی گیرند. برای مثال، اگر کاربر هنگام استفاده از یک ایستگاه کاری AD یک برنامه مخرب آلوده شود و بدافزار خود را در هنگام راه اندازی اجرا کند، هر بار که رایانه راه اندازی می شود، حتی اگر یک کاربر دیگر وارد سیستم شده باشد، اجرا شود. آیا این مورد است؟

همچنین علاوه بر امنیت محلی (نیازهای رمز عبور و غیره) و سیاست های محدودیت نرم افزاری، راه های دیگری برای استفاده از AD برای بهبود امنیت کامپیوتر است.

چه خطراتی با SPO / Onedrive / O365 حساب های کاربری خارجی در دایرکتوری فعال وجود دارد؟

اخیرا ما از O365 / SPO / OneDrive برای کسب و کار به عنوان یک پلتفرم به اشتراک گذاشتن بیش از یک پلت فرم ارائه دهنده پلتفرم قبلی استفاده کرده ایم. من متوجه شده ام که هر بار که یک کاربر به اشتراک گذاشتن محتوا از خارج، کاربر خارجی یک حساب کاربری را در AD خود می گیرد. این غیر مجاز و بدون مجوز است، اما این هنوز یک اعتبار کاربری است که در حال حاضر در دایرکتوری فعال ما است.

چه خطراتی را در رابطه با این حساب کاربری مشاهده می کنید؟

چطوری باید رویه های مقطعی را در نظر گرفت؟

با تشکر

تأیید هویت – کدام نوع حملات توسط 2FA / MFA در بخش صنعت کاهش می یابد؟

من می خواهم درک نقش واقعی تأیید هویت 2 عامل در سیستم های کنترل صنعتی مانند SCADA / SmartGrid با زیرساخت های ویندوز AD. به طور خاص من در مورد موارد عملیاتی علاقه مند هستم: هنگامی که اپراتورها / مهندسان دسترسی به ایستگاه های کاری / کنسول های HMI.

  • کدامیک از معیارهای 2FA این است که کارتهای هوشمند جایگزین شوند؟
  • هدف اصلی اجرای 2FA چیست؟ مقررات، فاکتور انسانی یا کنترل امنیتی واقعی.
  • چه نوع تهدیدها / حملات توسط کنترل 2FA به عنوان کنترل امنیتی کاهش می یابد؟

هر گونه بازخورد از یک متخصص در زمینه، قدردانی خواهد شد. با تشکر