5.6
IG2 IG3

مركزة إدارة الحسابات

مجموعة الضابط: 5. إدارة الحسابات
نوع الأصل: المستخدمون
وظيفة الأمان: حماية

الوصف

مركزة إدارة الحسابات من خلال خدمة دليل أو خدمة هوية.

قائمة التحقق من التطبيق

1
مراجعة متطلبات الضمانة مقارنة بالوضع الحالي
2
تطوير خطة تنفيذ بجدول زمني ومراحل رئيسية
3
تنفيذ الضوابط والإجراءات المطلوبة
4
التحقق من التنفيذ من خلال الاختبار والتدقيق
5
توثيق التنفيذ وتحديث الإجراءات التشغيلية

التهديدات والثغرات (CIS RAM)

سيناريوهات التهديد

سياسات حسابات غير متسقة عبر أنظمة لامركزية

السرية

تتجاوز الحسابات المحلية على الأنظمة الفردية سياسات الأمان المركزية مثل تعقيد كلمة المرور وحدود القفل ومتطلبات MFA، مما يخلق نقاط وصول ضعيفة.

حسابات محلية غير مُدارة كأبواب خلفية مستمرة

السلامة

ينشئ المهاجمون حسابات محلية على الأنظمة المخترقة توجد خارج خدمات الدليل المركزية، مما يؤسس استمراراً ينجو من إعادة تعيين كلمات المرور على مستوى الدليل.

الثغرات (عند غياب الإجراء الوقائي)

إدارة حسابات لامركزية

بدون إدارة حسابات مركزية عبر خدمة دليل، تُدار الحسابات بشكل مستقل على كل نظام بسياسات أمان غير متسقة ودون رؤية موحدة.

عدم وجود مصدر واحد للحقيقة للهوية

بدون خدمة هوية مركزية، يجب إجراء توفير المستخدمين وإلغاء التوفير ومراجعات الوصول نظاماً بنظام، مما يؤدي إلى أخطاء ووصول يتيم.

متطلبات الأدلة

النوع عنصر الدليل تكرار الجمع
وثيقة وثيقة السياسة الحاكمة (حالية، معتمدة، مُبلغة) يُراجع سنوياً