Access Protection

Kritische Zugriffe kontrollieren, bevor Berechtigungen zum Risiko werden.

Berechtigungen sind notwendig, können bei kompromittierten Identitäten jedoch erhebliche Angriffswege eröffnen. Access Protection betrachtet nicht nur die Anmeldung, sondern auch den Kontext und die Bedeutung eines Zugriffs.

01IDENTITÄT
02ANFRAGE
03KONTEXT
04ENTSCHEIDUNG
05RESSOURCE

Zugriff ist mehr als Authentifizierung.

Authentifizierung beantwortet, ob eine Identität bestätigt wurde. Berechtigung beantwortet, worauf sie zugreifen darf. Access Protection ergänzt diese Betrachtung um den Kontext, in dem eine Zugriffsentscheidung entsteht.

Das ist besonders relevant, wenn ein Zugang technisch gültig ist, die Zielressource jedoch kritisch oder die Berechtigung weitreichend ist.

Kritische Zugriffswege

Welche Zugriffe besondere Aufmerksamkeit brauchen.

  • Administrative Zugriffe auf zentrale Systeme
  • Ressourcen mit privilegierten Berechtigungen
  • Remote-Zugriffe und Übergänge zwischen Systemen
  • Zugriffe über mehrere Unternehmenssysteme hinweg
  • Maschinelle Zugriffe über Service Accounts

Einordnung

Kontext in Zugriffsentscheidungen einbeziehen.

Identität

Welche Person, Anwendung oder technische Identität greift zu?

Ressource

Welches System, welche Anwendung oder welche Daten sind betroffen?

Berechtigungsniveau

Welche Reichweite hat der mögliche Zugriff?

Authentifizierungssituation

Über welchen Weg und unter welchen Bedingungen wurde die Identität bestätigt?

Zugriffspfad

Welche Systeme oder Vertrauensbeziehungen liegen auf dem Weg zur Ressource?

Laterale Bewegungen begrenzen.

Ein kompromittierter Zugang kann, abhängig von Berechtigungen und vorhandenen Vertrauensbeziehungen, weitere Systeme erreichbar machen. Das Risiko entsteht nicht nur durch den ersten Zugriff, sondern auch durch die Wege, die sich anschließend eröffnen.

Eine strukturierte Betrachtung kritischer Zugriffswege hilft dabei, die Bedeutung von Identität, Berechtigung und Ressource im Zusammenhang zu bewerten.

Relevante Umgebungen.

Besonders relevant ist Access Protection in Active-Directory-Umgebungen, bei hybriden Identitäten, privilegierten Zugriffsmodellen und komplexen Unternehmensanwendungslandschaften.

Kritische Zugriffswege einordnen.

In einem ersten Gespräch klären wir, welche Identitäten, Ressourcen und Berechtigungen in Ihrer Umgebung besonders relevant sind.