Abuse Melding

Je hebt een klacht over de onderstaande posting:

25-01-2020, 18:47 door Anoniem

Voor het versleutelen van allerlei (backup) bestanden heb je beheerrechten nodig. Dat zijn dezelfde beheerrechten als de beheerder gebruikt heeft om ongewild de ransomware infectie te verspreiden. Met alleen domeinbeheerrechten los je het veiligheidsprobleem dus niet op. Je moet het moeilijker maken met ten minste een fysieke schakelaar, air gap (uitnemen of wisselen van backupeenheden), of het beperken van rechten voor iedereen, dus ook voor alle domeinbeheerders. Alleen met een lokaal beheerderaccount zou je bij de reeds gemaakte backups moeten kunnen komen. Als je slim genoeg bent kun je dat failsafe inrichten mits de beheerders begrijpen wat ze wel en niet moeten doen (beheerder = weakest link). Als beheerders niet te vertrouwen zijn, maak dan altijd gebruik van een air gap. Dat zal dus de standaardsituatie moeten zijn in veel organisaties. Het maakt verder niet uit of het op tapes staat of op hard disks, beide zijn fysiek verwijderbaar. Al is het maar door een netwerkkabel.

Beschrijf je klacht (Optioneel):

captcha