Il rischio è una funzione crescente dell'accesso
Esiste una semplice regola del calcolo del rischio che spiega la paura dei colleghi del team IT. Più accesso hai su qualsiasi sistema operativo
più alti sono gli impatti di qualsiasi errore o attacco.
Ad esempio, se uno dei tuoi colleghi, diciamo Bob, viene attaccato tramite un attacco di phishing standard,
poi l'account Bob è disponibile per i criminali informatici e venduto su Internet
entro pochi minuti. Se l'account Bob ha privilegi di amministratore, allora questo account
sarà usato per inviare SPAM su larga scala su Internet,
poi rubare altri account con attacchi di phishing su larga scala e molto rapidamente (in pochi minuti) aprirà una back door alla tua rete (questo è possibile perché l'account Bob è un amministratore) permettendo un controllo remoto totale del PC di Bob ( attraverso strumenti come ssh
, VNC
, VPN
...).
Questo attacco avviato da un PC interno, da un account privilegiato è
in grado di rompere qualsiasi firewall, bloccare qualsiasi protezione anti-virus e anti-spam.
The evil is inside.
Anche i migliori amministratori di rete, amministratori di sistema o amministratori di sicurezza
può lasciare questo PC danneggiato undecato per mesi (cfr Stuxnet
).
False riduzione del rischio
Se i tuoi colleghi sviluppatori sono bravi a gestire il sistema operativo su cui operano
funziona, e ha un accesso fisico al computer, quindi questa differenza in
il rischio è nullo.
Any engineer on any OS
can grant himself admin access
if he has a physical access to the computer.
Il blocco dell'accesso all'amministratore su qualsiasi sistema operativo è un approccio valido alla riduzione del rischio per
utenti che non sono in grado di fare la differenza tra i privilegi di amministratore e
normali privilegi dell'utente.
Ecco la domanda chiave che vorrei rivolgere ai tuoi colleghi del team di sviluppo
e agire sulla loro consapevolezza del rischio:
"What will you take care of if you are granted
admin privilege on your OS?"
Se sono abbastanza buoni da essere consapevoli del rischio, allora sono abbastanza buoni
per ottenere l'accesso che vogliono. Quindi non vi è alcuna riduzione del rischio nel rifiuto
loro questo accesso amministratore.
Attenzione: c'è un rischio collaterale per la tua azienda nel suo insieme se rifiuti loro un accesso che possono facilmente ottenere: lo faranno nel modo sporco, si comportano come fuorilegge, non saranno in grado di chiedere aiuto, loro Dovrò coprire qualsiasi incidente.