É aceitável ter uma conta privilegiada com uma senha compartilhada em vários sistemas?

0

Eu tenho uma ferramenta de varredura, a Nexpose, que exige que uma conta de usuário tenha privilégios de sudo. Nossos sistemas Linux neste momento não usam Kerberos, LDAP ou qualquer coisa centralizada. A maioria desses sistemas executa o RHEL 5 ou o Solaris 10.

Considera-se aceitável fazer o seguinte:

  • Crie uma conta privilegiada em cada sistema com uma senha compartilhada
  • Desativar a conta
  • Requerer um sysadmin para ativar a conta em cada sistema relevante antes de iniciar a varredura
  • Exigir que um administrador de sistema desabilite a conta após a verificação
por appsecguy 15.08.2014 / 21:10

0 respostas

Tags