Hoe controleren we de toegang?
Deze route gaat over toegang tijdens mogelijk misbruik. Een volledige incidentrespons omvat daarnaast oorzaakonderzoek, communicatie, gegevensbeoordeling en bredere herstelbesluiten. Voor de onderbouwing gebruiken we gebruikersaccount, authenticatiemiddelen, apparaten, groepen en rollen, applicatie- en API-sessies, tokens, netwerktoegang, gegevensrechten, aanmeld- en activiteitlogs, noodbeheer en de schone herstelroute.
U ziet welke intrekkingsstap nu ontbreekt en welke beheer- of hersteltoegang vooraf apart moet worden geregeld. De oefening wordt herhaald na grote wijzigingen in identity, apparaten of applicaties. Afwijkingen krijgen een eigenaar en worden eerst in een veilige omgeving opgelost.
Hoe blijft de aanpak werkbaar?
Bij snelle en gerichte intrekking wanneer een account, apparaat of toepassing mogelijk wordt misbruikt spreken we vooraf af wie gebruikers helpt, wie een tijdelijke uitzondering mag goedkeuren, wanneer die vervalt en hoe de normale taak veilig terugkeert als een wijziging onverwacht hindert.
Na de proef leggen gebruikers en eigenaar vast wat er met snelle en gerichte intrekking wanneer een account, apparaat of toepassing mogelijk wordt misbruikt gebeurt: invoeren, eerst aanpassen of voorlopig niets veranderen.