Eingerichtete Benutzerrechte stimmen nicht mit dem Berechtigungskonzept überein, Rezertifizierungen greifen zu kurz und privilegierte Nutzer verfügen über Zugriffe, deren Notwendigkeit nicht ausreichend überprüft wird. Aktuelle Prüfungen haben im Bere…
Eingerichtete Benutzerrechte stimmen nicht mit dem Berechtigungskonzept überein, Rezertifizierungen greifen zu kurz und privilegierte Nutzer verfügen über Zugriffe, deren Notwendigkeit nicht ausreichend überprüft wird. Aktuelle Prüfungen haben im Berechtigungsmanagement teilweise schwerwiegende Feststellungen ergeben. Die Folgen reichen über formale Compliance-Mängel hinaus: Ein unsauberes Identity and Access Management (IAM) kann Informationssicherheitslücken begünstigen und bis zum Ausfall kritischer …
