Hoe controleren we de toegang?
Deze route richt Zero Trust op krachtige beheerhandelingen. Gewoon toegangsbeheer blijft belangrijk, maar kent minder risico en een andere gebruiksroute. Voor de onderbouwing gebruiken we directory- en cloudplatforms, servers en netwerkapparatuur, dagelijkse en aparte beheeraccounts, beveiligingssleutels, beheerde adminapparaten, goedkeuringen, tijdelijke rollen, wijzigingen, sessie- en activiteitlogs, automatische afloop en afzonderlijke noodaccounts.
U weet welke permanente beheerrol eerst tijdelijk kan worden gemaakt en welke noodvoorziening vooraf betrouwbaar moet zijn. Maandelijks wordt gekeken naar ongebruikte rollen, mislukte activeringen en noodtoegang. Nieuwe beheertaken krijgen standaard een kleine scope en eindtijd.
Hoe blijft de aanpak werkbaar?
Bij krachtige beheerrechten die alleen voor één goedgekeurde taak, op een veilig apparaat en voor korte tijd beschikbaar zijn spreken we vooraf af wie gebruikers helpt, wie een tijdelijke uitzondering mag goedkeuren, wanneer die vervalt en hoe de normale taak veilig terugkeert als een wijziging onverwacht hindert.
Na de proef leggen gebruikers en eigenaar vast wat er met krachtige beheerrechten die alleen voor één goedgekeurde taak, op een veilig apparaat en voor korte tijd beschikbaar zijn gebeurt: invoeren, eerst aanpassen of voorlopig niets veranderen.