Hoe controleren we de serverbeveiliging?
Alleen multifactorauthenticatie is niet genoeg; ook apparaat, taak, doelserver, duur, sessie en volledige intrekking worden gecontroleerd. De gewenste uitkomst is: Geen permanent breed administratorrecht. Iedere beheeractie persoonlijk en herleidbaar. Snelle intrekking bij verlies of misbruik.
De technische controle volgt persoonlijke beheeraccounts, sterke beveiligingssleutels, beheerwerkplekken, tijdelijke rollen, Linux sudo-rechten, Windows Server-beheer, cloudrollen, databases, sessies en noodtoegang. De klant ziet welk permanent, gedeeld of te breed beheerrecht het grootste risico vormt en als eerste moet worden verkleind.
Hoe blijft de server daarna veilig?
De praktijkproef bestaat uit een echte beheerhandeling vanaf het juiste apparaat plus pogingen vanaf een verkeerde werkplek, buiten het tijdvenster en naar een extra server. Nieuwe beheertaken krijgen een passende tijdelijke rol en noodtoegang wordt afzonderlijk bewaard, bewaakt en regelmatig beproefd.