Zero Trust Architectuur kwetsbaar door menselijke fouten
In het kort
- Menselijke fouten blijven een kwetsbaarheid in Zero Trust-architecturen.
- Aanvallers kunnen via onboarding toegang krijgen in plaats van via gestolen inloggegevens.
- Robuste identiteitsverificatie is cruciaal tijdens en na het aanwervingsproces.
- Nieuwe medewerkers zijn extra kwetsbaar tijdens de initiële authenticatiefase.
- 44,7% van de datalekken zijn gerelateerd aan gestolen inloggegevens.
Recent onderzoek heeft aangetoond dat, ondanks de implementatie van Zero Trust-principes, menselijke fouten nog steeds een zwakke schakel vormen in de beveiliging van organisaties. Met name tijdens het onboardingproces en de ondersteuning door de servicedesk kunnen agents onder druk staan om snel beslissingen te nemen over toegang, wat hen kwetsbaar maakt voor aanvallen.
Aanvallers hoeven slechts één persoon te overtuigen van hun identiteit om toegang te krijgen tot systemen. Dit wordt problematisch bij nieuwe medewerkers, die vaak nog geen sterke verificatiemethoden hebben ingesteld, waardoor een zwakke initiële controle kan leiden tot grotere beveiligingsrisico's.
De FBI heeft gewaarschuwd dat Noord-Koreaanse IT-werknemers gestolen of frauduleuze identiteiten gebruiken om toegang te krijgen tot bedrijfsnetwerken. Dit verandert de traditionele benadering van identiteitsbeveiliging, waarbij aanvallers normaal gesproken inloggen met gestolen inloggegevens, maar nu ook via het onboardingproces toegang kunnen krijgen.
Het is cruciaal dat organisaties robuuste methoden implementeren voor identiteitsverificatie, niet alleen tijdens het aanwervingsproces, maar ook gedurende de gehele werkrelatie. Dit houdt in dat dezelfde mate van controle moet worden toegepast bij het creëren van een identiteit als bij het verifiëren van een bestaande identiteit.
Tijdens de onboarding kunnen nieuwe medewerkers afhankelijk zijn van zwakkere authenticatiemethoden voordat ze phishing-bestendige inloggegevens hebben geregistreerd. Dit maakt hen kwetsbaar voor aanvallers die deze fase kunnen misbruiken om blijvende toegang te verkrijgen voordat sterkere beveiligingsmaatregelen zijn ingesteld.
Met 44,7% van de datalekken die verband houden met gestolen inloggegevens, is het duidelijk dat organisaties hun processen voor identiteitsbeheer moeten herzien. Het is essentieel om de beveiliging van Active Directory te versterken en ervoor te zorgen dat alle toegangspunten goed zijn beveiligd.
Lees het origineel bij bleepingcomputer.com
Dit stuk is geschreven op basis van het originele artikel bij BleepingComputer. De feiten komen daarvandaan; de tekst is van de redactie van RedFlare, geschreven met hulp van AI.
Zero Trust identiteitsverificatie authenticatie
Waarom dit op het overzicht staat: De focus op identiteitsverificatie in het onboardingproces is relevant voor organisaties die Zero Trust willen toepassen.
Reacties
Nog niemand. Wees de eerste.
Meepraten?
Reageren kan met een account. Dat houdt de rommel buiten de deur en zorgt dat je elkaar herkent in een gesprek.
Verder lezen
- Google beperkt toegang tot toegankelijkheidsdiensten in Android 17 36 min geleden
- Kritieke kwetsbaarheid in FortiMail actief geëxploiteerd 2 uur geleden
- Microsoft: aanvallers hebben momenteel voordeel door AI 13 uur geleden