참고 자료 · 11

ID 및 계정 복구: 전체 수명 주기를 관리합니다.

계정 생성, 변경, 권한, 복구 및 폐쇄를 검증 가능한 증거 및 사전 연습된 결정과 연결합니다.

업데이트됨 · 3 min

데이터 센터의 서버 랙 일러스트 · 가상의 장면

이 가이드가 달성하는 목표

  • 모든 계정을 담당자 또는 서비스에 연결
  • 상시 권한 축소
  • 복구 요청 보호
  • 연속성 유지를 위한 신속한 권한 취소

빠른 확인

  • 계정 생성 및 역할 변경 승인 권한자
  • 기존 인증 기관에서 단독으로 계정 재설정 가능 여부
  • 공유 계정 활동 내역 추적 가능 여부
  • 권한 만료 여부
  • 휴대폰 분실 인증 활용 여부

단계별 방법

  1. 1

    ID 및 종속성 목록 작성

    담당자, 서비스, 공유, 연합 및 비상 계정 목록 작성. 해당 계정을 애플리케이션, 소유자, 인증 방법 및 접근 가능한 데이터에 연결

    결과물: ID, 계정, 시스템 및 소유자 등록부

  2. 2

    라이프사이클을 이벤트와 연결

    온보딩, 이동, 부재, 역할 변경, 퇴사 및 삭제에 대한 트리거 정의. 이벤트 발생과 실제 접근 권한 변경 사이의 지연 시간 측정

    산출물: 이벤트 및 조치 매트릭스

  3. 3

    권한 축소

    일상적인 사용과 관리 업무를 분리하고, 높은 수준의 접근 권한 유지 기간을 제한하며, 서비스 위험도에 따라 권한을 검토합니다.

    산출물: 역할 목록 및 날짜별 예외 목록

  4. 4

    복구 강화

    비정상적인 요청에 대해서는 독립적인 증거, 안전한 채널, 적절한 지연 시간 및 담당자 에스컬레이션을 활용합니다.

    산출물: 복구 의사결정 트리

  5. 5

    손실 및 침해 대비

    세션, 요소 및 장치 해지, 서비스 데스크 통신, 대체 접근 권한 및 비례적인 추적 보존 계획을 수립합니다.

    산출물: 잠금 및 복구 실행 매뉴얼

  6. 6

    훈련 및 개선

    긴급 퇴근, 분실된 휴대폰 및 사칭 시도 상황을 테스트합니다. 의사 결정, 시점, 증거 및 운영상의 영향을 관찰합니다.

    산출물: 훈련 보고서 및 개선 계획

가상 예시

예시 상황

관리자가 당직 근무 중 인증 장치를 분실했습니다. 지원팀은 사전에 합의된 증거를 확인하고, 복구를 위한 두 번째 승인을 받은 후, 영향을 받는 세션을 무효화합니다.

결정 및 예상 증거

이 실행은 서비스 연속성을 확인하고 요청, 승인, 대체 인증 요소 및 사고 후 검토 기록을 보관합니다.

관리 지표

지표측정 대상첫 번째 조치
속성이 지정된 계정활성 소유자에게 연결된 계정소유자가 없는 계정 우선 처리
권한 취소 지연이벤트 발생부터 액세스 제거까지의 시간신뢰할 수 있는 단계 자동화
임시 권한기간 및 근거를 명시한 권한 상승기본적으로 권한 만료
검증된 복구모든 예상되는 증거에 따른 요청각 우회 시도 검토

일반적인 실수

  • 개인 정보를 강력한 증거로 간주
  • 이중 제어 없이 지원팀이 MFA를 우회하도록 허용
  • 서비스 계정 삭제
  • 할당 후 권한 유지

자주 묻는 질문

MFA만으로 충분한가?

아니요. 일부 위험을 줄여주지만 수명 주기, 복구, 세션 및 권한은 여전히 ​​취약할 수 있습니다.

모든 공유 계정을 금지해야 하는가?

개별 ID를 우선적으로 사용하십시오. 공유 계정이 필요한 경우, 그 이유를 문서화하고, 사용 범위를 제한하며, 각 사용 내역을 추적할 수 있도록 하십시오.

무엇을 먼저 실행해야 할까요?

주요 인증 요소 분실 및 고위 권한자의 긴급 퇴사는 실제 의존성을 신속하게 드러냅니다.

공식 참조

참조는 방법을 뒷받침합니다. 상황에 맞게 검사를 조정하십시오. 이는 인증이 아닙니다. 원본 참조 제목 및 소스 문서는 다른 언어로 작성되었을 수 있습니다.