regulator
Активный участник
- Регистрация
- 13.04.2006
- Сообщения
- 45 615
- Реакции
- 4 565
- Баллы
- 113
У разных пользователей - разный уровень доступа.Удаленный клиентский доступ или удаленный доступ к серверным потрохам? На более понятном примере: скорее всего я вполне могу, если поставить цель, получить доступ к информации из клиентских баз Сбербанка что бы позырить на транзакции и прочие телодвижения по интересующим меня клиентам. Для этого всего лишь нужно уговорить одного из многих тысяч сотрудников, имеющих клиентский доступ, посмотреть и передать мне интересующие сведения. Но вот поудалять\изменить транзакции и потом потереть логи на сервере об этих изменениях - не находишь, что это вообще несоизмеримая с первой задача?
У кого-то только на чтение, у кого-то - на редактирование и удаление.
В разных организациях сталкивался с разным уровнем информационной безопасности.
Где-то каждому пользователю создавали индивидуальный аккаунт для каждой системы, где-то чудо-администраторы создали один аккаунт для целого отдела. И под этим аккаунтом 20 человек читали, вносили, редактировали и удаляли результаты.
В случае с Fancy Bear они никого не уговаривали, а взломали аккаунт и через него получили доступ ко всему к чему был доступ у этого пользователя: результаты допинг контроля, медкарты, переписка ...