บัญชีผู้ดูแลระบบถูกใช้ทำงานประจำและเปิดอีเมลด้วย ความเสี่ยงควรลดอย่างไร
กเพิ่มสิทธิให้ทำงานคล่อง โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
ขแยกบัญชี privileged จากบัญชีทั่วไป ใช้ MFA และสิทธิขั้นต่ำ
คแชร์บัญชีกับทีม โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
งปิด audit log โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
เฉลยอธิบาย
หลัก least privilege และการตรวจสอบตัวตนตามบริบทลดผลกระทบเมื่อบัญชีทั่วไปถูกยึด