⚔ Защита управляющей плоскости и безопасность консоли администрирования Снижая поверхность атаки, компании часто забыва
Снижая поверхность атаки, компании часто забывают о безопасности самой системы управления средствами защиты. Доступ к консоли администрирования даёт злоумышленникам универсальную отмычку ко всей инфраструктуре. За счёт чего атакующие могут скрыть своё присутствие в системе и беспрепятственно распространить по конечным точкам вредоносное ПО.
Обычно меры усиления безопасности, например, двухфакторная аутентификация, в системах управления СЗИ остаются опциональными. Но всё чаще подход к защите управляющей плоскости смещается к модели «безопасность по умолчанию» (secure-by-default), которая делает критические механизмы защиты обязательными. Этот принцип реализован в Kaspersky Security Center для Linux 16.1: двухфакторная аутентификация включена изначально и не может быть отключена глобально. То есть административные аккаунты и каналы автоматизации защищены на уровне архитектуры.
В статье разбираем возможные последствия компрометации управляющей плоскости и методы сокращения поверхности атаки на уровне управления. Также делимся ссылкой на чек-лист по укреплению безопасности KSC для Linux.