참고 자료 · 11
ID 및 계정 복구: 전체 수명 주기를 관리합니다.
계정 생성, 변경, 권한, 복구 및 폐쇄를 검증 가능한 증거 및 사전 연습된 결정과 연결합니다.
업데이트됨 · 3 min
이 가이드가 달성하는 목표
- 모든 계정을 담당자 또는 서비스에 연결
- 상시 권한 축소
- 복구 요청 보호
- 연속성 유지를 위한 신속한 권한 취소
빠른 확인
- 계정 생성 및 역할 변경 승인 권한자
- 기존 인증 기관에서 단독으로 계정 재설정 가능 여부
- 공유 계정 활동 내역 추적 가능 여부
- 권한 만료 여부
- 휴대폰 분실 인증 활용 여부
단계별 방법
- 1
ID 및 종속성 목록 작성
담당자, 서비스, 공유, 연합 및 비상 계정 목록 작성. 해당 계정을 애플리케이션, 소유자, 인증 방법 및 접근 가능한 데이터에 연결
결과물: ID, 계정, 시스템 및 소유자 등록부
- 2
라이프사이클을 이벤트와 연결
온보딩, 이동, 부재, 역할 변경, 퇴사 및 삭제에 대한 트리거 정의. 이벤트 발생과 실제 접근 권한 변경 사이의 지연 시간 측정
산출물: 이벤트 및 조치 매트릭스
- 3
권한 축소
일상적인 사용과 관리 업무를 분리하고, 높은 수준의 접근 권한 유지 기간을 제한하며, 서비스 위험도에 따라 권한을 검토합니다.
산출물: 역할 목록 및 날짜별 예외 목록
- 4
복구 강화
비정상적인 요청에 대해서는 독립적인 증거, 안전한 채널, 적절한 지연 시간 및 담당자 에스컬레이션을 활용합니다.
산출물: 복구 의사결정 트리
- 5
손실 및 침해 대비
세션, 요소 및 장치 해지, 서비스 데스크 통신, 대체 접근 권한 및 비례적인 추적 보존 계획을 수립합니다.
산출물: 잠금 및 복구 실행 매뉴얼
- 6
훈련 및 개선
긴급 퇴근, 분실된 휴대폰 및 사칭 시도 상황을 테스트합니다. 의사 결정, 시점, 증거 및 운영상의 영향을 관찰합니다.
산출물: 훈련 보고서 및 개선 계획
가상 예시
예시 상황
관리자가 당직 근무 중 인증 장치를 분실했습니다. 지원팀은 사전에 합의된 증거를 확인하고, 복구를 위한 두 번째 승인을 받은 후, 영향을 받는 세션을 무효화합니다.
결정 및 예상 증거
이 실행은 서비스 연속성을 확인하고 요청, 승인, 대체 인증 요소 및 사고 후 검토 기록을 보관합니다.
관리 지표
| 지표 | 측정 대상 | 첫 번째 조치 |
|---|---|---|
| 속성이 지정된 계정 | 활성 소유자에게 연결된 계정 | 소유자가 없는 계정 우선 처리 |
| 권한 취소 지연 | 이벤트 발생부터 액세스 제거까지의 시간 | 신뢰할 수 있는 단계 자동화 |
| 임시 권한 | 기간 및 근거를 명시한 권한 상승 | 기본적으로 권한 만료 |
| 검증된 복구 | 모든 예상되는 증거에 따른 요청 | 각 우회 시도 검토 |
일반적인 실수
- 개인 정보를 강력한 증거로 간주
- 이중 제어 없이 지원팀이 MFA를 우회하도록 허용
- 서비스 계정 삭제
- 할당 후 권한 유지
자주 묻는 질문
MFA만으로 충분한가?
아니요. 일부 위험을 줄여주지만 수명 주기, 복구, 세션 및 권한은 여전히 취약할 수 있습니다.
모든 공유 계정을 금지해야 하는가?
개별 ID를 우선적으로 사용하십시오. 공유 계정이 필요한 경우, 그 이유를 문서화하고, 사용 범위를 제한하며, 각 사용 내역을 추적할 수 있도록 하십시오.
무엇을 먼저 실행해야 할까요?
주요 인증 요소 분실 및 고위 권한자의 긴급 퇴사는 실제 의존성을 신속하게 드러냅니다.
공식 참조
참조는 방법을 뒷받침합니다. 상황에 맞게 검사를 조정하십시오. 이는 인증이 아닙니다. 원본 참조 제목 및 소스 문서는 다른 언어로 작성되었을 수 있습니다.






