บัญชีผู้ดูแลระบบถูกใช้ทำงานประจำและเปิดอีเมลด้วย ความเสี่ยงควรลดอย่างไร
กเพิ่มสิทธิให้ทำงานคล่อง
ขแยกบัญชี privileged จากบัญชีทั่วไป ใช้ MFA และสิทธิขั้นต่ำ
คแชร์บัญชีกับทีม
งปิด audit log
เฉลยอธิบาย
หลัก least privilege และการตรวจสอบตัวตนตามบริบทลดผลกระทบเมื่อบัญชีทั่วไปถูกยึด แหล่งทางการ: https://csrc.nist.gov/pubs/sp/800/207/final