Performing Privileged Account Discovery

发现并清点企业基础设施中的所有特权账户,包括域管理员、本地管理员、服务账户、数据库管理员、云 IAM 角色和应用管理员账户。

killvxk 0e49783 4 files · 19.5 KB Updated

File contents

执行特权账户发现

概述

发现并清点企业基础设施中的所有特权账户,包括域管理员、本地管理员、服务账户、数据库管理员、云 IAM 角色和应用管理员账户。涵盖自动化扫描、风险分类以及 PAM 纳管。

目标

  • 实现全面的特权账户发现能力
  • 建立自动化发现和监控流程
  • 与企业 IAM 和安全工具集成
  • 生成合规就绪的文档和报告
  • 与 NIST 800-53 访问控制要求保持一致

安全控制

控制项 NIST 800-53 描述
账户管理 AC-2 生命周期管理
访问执行 AC-3 基于策略的访问控制
最小权限 AC-6 最小必要权限
审计日志 AU-3 认证和访问事件
身份识别 IA-2 用户和服务身份识别

验证

  • 已在非生产环境中测试实施
  • 安全策略已配置并强制执行
  • 审计日志已启用并转发至 SIEM
  • 文档和运行手册已完成
  • 合规证据已生成

killvxk/cybersecurity-skills-zh/tree/main/skills/performing-privileged-account-discovery commit 0e49783fcd

Frequently asked questions

npx skillmds@latest add killvxk/performing-privileged-account-discovery