Hur cybersäkerhetssystem för företag fungerar
Defensiv cybersäkerhetsguide

Tjänstekonton och maskinidentiteter

Hantera identiteter som används av applikationer och automation.

Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.

Vad området omfattar

Hantera identiteter som används av applikationer och automation.

Viktiga principer

Tjänstekonton kan ha omfattande behörigheter och glöms lätt bort.

Hemligheter bör hanteras centralt och inte ligga i klartext i kod eller dokument.

Ägare, syfte och giltighetstid bör vara dokumenterade.

Hur delarna hänger ihop

Minsta behörighet minskar konsekvensen när ett konto missbrukas.

Vad som bör följas upp

MFA, livscykelhantering och åtkomstgranskning kompletterar varandra.

Styrning och livscykel

Administrativa identiteter kräver särskilt stark kontroll.