Skip to content

Standard-Risikoregeln

Dieser Artikel bietet eine Übersicht über die Standard-Risikoerkennungsregeln, die allen Hydden-Kunden zur Verfügung stehen.

img

Jede Regel kann so konfiguriert werden, dass sie in Berichten oder in der Sicherheitslage angezeigt wird. Standardmäßig sind beide Optionen bei allen Standard-Risikoregeln aktiviert.

Standard-Risikoregeln

KategorieNameBeschreibungSchwellenwertBewertung
DatenschutzverletzungenKonto-Passwort seit öffentlicher Datenschutzverletzung nicht geändertDiese Regel kennzeichnet alle Konten, die als kompromittiert identifiziert wurden und bei denen das Passwort-Änderungsdatum unbekannt ist oder älter als das Datum der Datenschutzverletzung.-10
KontostatistikenKonto-Z-ScoreBietet ein Mittel zur Identifizierung hoher absoluter Z-Score-Werte für Konten in Gruppen.-5
KontoaktivitätKonten, die seit mehr als 90 Tagen nicht verwendet wurdenDiese Regel kennzeichnet alle Konten, die seit mehr als 90 Tagen inaktiv sind, mit einer Risikobewertung.90+ Tage10
KontoaktivitätKonten mit mehr als 10 fehlgeschlagenen Anmeldeversuchen in 1 StundeDiese Regel kennzeichnet Konten mit mehr als 10 fehlgeschlagenen Anmeldeversuchen innerhalb einer Stunde.10+10
Passwort und SicherheitKonten ohne aktivierte MFAKonten, für die MFA nicht aktiviert wurde.-8
BesitzerzuordnungKonten ohne BesitzerWarnt vor Konten ohne Besitzerzuweisung.-8
Passwort und SicherheitKonten mit Passwort älter als 90 TageKonten mit einem Passwort-Alter von 90 oder mehr Tagen.90+5
Passwort und SicherheitKonten mit nie gesetztem PasswortKonten, für die nie ein Passwort eingerichtet wurde.-10
BerechtigungHochprivilegierte Gruppe(n)Gruppen, deren Berechtigungen nicht eingeschränkt wurden.-5
BerechtigungHochprivilegierte Rolle(n)Rollen, deren Berechtigungen nicht eingeschränkt wurden.-5
BesitzerzuordnungGeteiltes KontoWarnt vor einem Konto, das mit einem anderen Benutzer geteilt wird.-5

Standard-Aggregationsregeln

KategorieNameBeschreibungSchwellenwertBewertung
GesamtberechnungKontoaktivität (Gesamt)internes Berechnungsmodul-10
GesamtberechnungKontostatistiken (Gesamt)internes Berechnungsmodul-10
GesamtberechnungDatenschutzverletzungsdaten (Gesamt)internes Berechnungsmodul-10
GesamtberechnungAbgelaufene Konten (Aggregiert)internes Berechnungsmodul-10
GesamtberechnungGruppenmitgliedschaft (Gesamt)internes Berechnungsmodul-10
GesamtberechnungBesitzerzuordnung (Gesamt)internes Berechnungsmodul-10
GesamtberechnungPasswort & Sicherheit (Gesamt)internes Berechnungsmodul-10
GesamtberechnungBerechtigung (Gesamt)internes Berechnungsmodul-10
GesamtberechnungGesamtbedrohung - die Gesamtrisiko-Aggregationsregel kann als Maximum, Durchschnitt der Gesamtwerte (Standard) und gewichteter Durchschnitt konfiguriert werden. Kontaktieren Sie den Hydden-Support, um mehr darüber zu erfahren, welche Einstellung für Ihre spezifischen Bedürfnisse verwendet werden sollte.internes Berechnungsmodul-100

Hydden Documentation and Training Hub