Bronnen · 11
Identiteits- en accountherstel: beheer de volledige levenscyclus
Koppel accountaanmaak, -wijziging, -rechten, -herstel en -sluiting aan verifieerbaar bewijs en geoefende beslissingen.
Bijgewerkt · 3 min
Wat deze handleiding helpt bereiken
- Koppel elk account aan een persoon of service
- Beperk permanente privileges
- Bescherm herstelverzoeken
- Trek snel in zonder continuïteit te verliezen
Snelle controle
- Wie keurt de aanmaak en rolwijziging goed?
- Kan een oude factor het account zelfstandig resetten?
- Zijn acties van gedeelde accounts toewijsbaar?
- Verlopen privileges?
- Is er een controle uitgevoerd bij verlies van de telefoon?
Stapsgewijze methode
- 1
Inventariseer identiteiten en afhankelijkheden
Maak een lijst van accounts voor personen, services, gedeelde accounts, gefedereerde accounts en noodaccounts. Koppel deze aan applicaties, eigenaren, authenticatiemethoden en toegankelijke gegevens.
Resultaat: register van identiteiten, accounts, systemen en eigenaren.
- 2
Koppel de levenscyclus aan gebeurtenissen
Definieer triggers voor onboarding, mobiliteit, afwezigheid, rolwijziging, vertrek en verwijdering. Meet de vertraging tussen de gebeurtenis en de daadwerkelijke wijziging van de toegang.
Resultaat: gebeurtenis- en actiematrix.
- 3
Beperk privileges
Scheid dagelijks gebruik van beheer, beperk de duur van verhoogde toegang en beoordeel rechten op basis van servicerisico.
Resultaat: rolcatalogus en gedateerde uitzonderingen.
- 4
Versterk herstel
Gebruik onafhankelijk bewijs, een veilig communicatiekanaal, een geschikte vertraging en menselijke escalatie voor ongebruikelijke verzoeken.
Resultaat: herstelbeslissingsboom.
- 5
Bereid je voor op verlies en compromittering
Plan sessie-, factor- en apparaatintrekking, servicedeskcommunicatie, fallback-toegang en proportionele tracering.
Resultaat: lockout- en herstelhandleiding.
- 6
Oefenen en verbeteren
Test een noodvertrek, verloren telefoon en poging tot identiteitsfraude. Observeer beslissingen, timing, bewijs en operationele impact.
Resultaat: oefenrapport en herstelplan.
Fictief uitgewerkt voorbeeld
Illustratieve situatie
Een beheerder verliest een authenticatieapparaat tijdens een dienst. De supportafdeling controleert een vooraf overeengekomen bewijs, verkrijgt een tweede goedkeuring voor herstel en maakt de getroffen sessies ongeldig.
Beslissing en verwachte bewijs
De oefening controleert de continuïteit van de service en bewaart het verzoek, de goedkeuring, de vervangen factor en de evaluatie na het incident.
Managementindicatoren
| Indicator | Wat het meet | Eerste actie |
|---|---|---|
| Toegewezen accounts | Accounts gekoppeld aan een actieve eigenaar | Accounts zonder eigenaar eerst behandelen |
| Vertraging bij intrekking | Tijd tussen gebeurtenis en verwijdering van toegang | Betrouwbare stappen automatiseren |
| Tijdelijk privilege | Verhoogde toegang met duur en onderbouwing | Recht standaard laten verlopen |
| Geverifieerd herstel | Verzoeken na elk verwacht bewijs | Elke omzeiling beoordelen |
Veelvoorkomende fouten
- Persoonlijke vragen als sterk bewijs behandelen
- Ondersteuning toestaan om MFA te omzeilen zonder dubbele controle
- Serviceaccounts vergeten
- Privileges behouden na toewijzing
Veelgestelde vragen
Is MFA voldoende?
Nee. Het vermindert sommige risico's, maar de levenscyclus, het herstel, sessies en privileges kunnen nog steeds kwetsbaar blijven.
Moet elk gedeeld account worden verboden?
Geef de voorkeur aan individuele identiteiten. Als een gedeeld account noodzakelijk blijft, documenteer dan waarom, beperk het gebruik ervan en maak elk gebruik traceerbaar.
Wat moet als eerste worden uitgevoerd?
Verlies van de primaire factor en het plotselinge vertrek van een persoon met hoge privileges leggen snel reële afhankelijkheden bloot.
Officiële referenties
Referenties ondersteunen de methode. Pas controles aan uw context aan; ze zijn geen certificering. Originele referentietitels en brondocumenten kunnen in een andere taal zijn.






