Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Настройка обязательной смены пароля после успешной аутентификации

Цель: повысить безопасность сервисных (служебных) учетных записей в среде Windows, минимизировать риски несанкционированного доступа, компрометации учетных данных путем внедрения требований к обязательной смене пароля при первичном входе в систему.

Реализуется путем настройки соответствующего параметра при создании учетной записи в домене Active Directory (или других системах)

Реализации:
  • При создании новой сервисной учетной записи пользователя (службы), задайте пароль, соответствующий требованиям парольной политики (генерацию новых паролей осуществлять на основе псевдослучайных функций, исключить использование словарных паролей и повторение парольных последовательностей и подпоследовательностей).
  • Подтвердите введенный пароль еще раз.
  • Установите чекбокс "Требовать смены пароля при следующем входе в систему".
  • Сохраните изменения.
При следующем входе в систему (сервис, приложение) появится требование о необходимости сменить выданный ранее пароль на свой.

Рекомендации к заполнению карточки:
  • Приложите в карточку защитной меры снимок экрана, отображающий факт настройки для сервисных учетных записей соответствующего чекбокса..
  • Создайте шаблон регулярной задачи "Аудит сервисных учетных записей" с периодичностью "ежеквартально".
Область действия: Вся организация
Классификация
Тип
Техническая ?
Реализация
Вручную
Периодичность
Разово
Ответственный
Не определено
Инструменты
Не определено

Ресурсная оценка

Качественная оценка

Количественная оценка

Итоговая оценка

Стоимость

Трудозатраты

Сложность

Стоимость, тыс. руб

Трудозатраты, дней/ год

CAPEX

?
Отсутствует
Низкие
Низкая
0
1
4 - Низкая

OPEX

?
Отсутствует
Низкие
Низкая
0
1

Связанные риски

Риск Связи
Угроза отказа в обслуживании из-за использования недостатков конфигурации, связанных с настройками по умолчанию (включая пароли по умолчанию) в средстве защиты информации
Доступность Отказ в обслуживании УБИ.1.2.8
2
Угроза несанкционированного доступа из-за использования недостатков конфигурации, связанных с настройками по умолчанию (включая пароли по умолчанию) в средстве защиты информации
Конфиденциальность Раскрытие информации НСД УБИ.2.2.8
2
Угроза несанкционированной модификации (искажения) из-за использования недостатков конфигурации, связанных с настройками по умолчанию (включая пароли по умолчанию) в средстве защиты информации
Конфиденциальность Раскрытие информации УБИ.3.2.8 УБИ.4.2.8 УБИ.6.2.8 УБИ.8.2.8
2
Угроза утечки информации из-за использования недостатков конфигурации, связанных с настройками по умолчанию (включая пароли по умолчанию) в средстве защиты информации
Конфиденциальность Раскрытие информации УБИ.1.2.8
2
Угроза отказа в обслуживании из-за использования недостатков конфигурации, связанных с настройками по умолчанию (включая пароли по умолчанию) в микропрограммном обеспечении
Доступность Отказ в обслуживании УБИ.1.2.8
2
Угроза несанкционированного доступа из-за использования недостатков конфигурации, связанных с настройками по умолчанию (включая пароли по умолчанию) в микропрограммном обеспечении
Конфиденциальность Раскрытие информации НСД УБИ.2.2.8
2
Несанкционированный доступ к сетевому оборудованию из локальной сети из-за использования учетных записей по умолчанию в сетевом оборудовании
НСД
2

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.