5.6
IG2 IG3

Sentralisasi Manajemen Akun

Kelompok Kontrol: 5. Manajemen Akun
Jenis Aset: Pengguna
Fungsi Keamanan: Lindungi

Deskripsi

Sentralisasi manajemen akun melalui layanan direktori atau identitas.

Daftar Periksa Implementasi

1
Tinjau persyaratan pengamanan terhadap kondisi saat ini
2
Kembangkan rencana implementasi dengan jadwal dan tonggak pencapaian
3
Implementasikan kontrol dan prosedur yang diperlukan
4
Verifikasi implementasi melalui pengujian dan audit
5
Dokumentasikan implementasi dan perbarui prosedur operasional

Ancaman & Kerentanan (CIS RAM)

Skenario Ancaman

Kebijakan Akun yang Tidak Konsisten di Seluruh Sistem Desentralisasi

Confidentiality

Akun lokal pada sistem individual melewati kebijakan keamanan terpusat seperti kompleksitas password, ambang batas penguncian, dan persyaratan MFA, menciptakan titik akses yang lemah.

Akun Lokal yang Tidak Dikelola sebagai Backdoor Persisten

Integrity

Penyerang membuat akun lokal pada sistem yang dikompromikan yang ada di luar layanan direktori terpusat, membangun persistensi yang bertahan dari reset password tingkat direktori.

Kerentanan (Saat Pengamanan Tidak Ada)

Manajemen Akun Terdesentralisasi

Tanpa manajemen akun terpusat melalui layanan direktori, akun dikelola secara independen pada setiap sistem dengan kebijakan keamanan yang tidak konsisten dan tanpa visibilitas terpadu.

Tidak Ada Sumber Kebenaran Tunggal untuk Identitas

Tanpa layanan identitas terpusat, penyediaan pengguna, pencabutan, dan tinjauan akses harus dilakukan sistem-per-sistem, menyebabkan kesalahan dan akses yatim.

Persyaratan Bukti

Jenis Item Bukti Frekuensi Pengumpulan
Dokumen Dokumen kebijakan yang mengatur (terkini, disetujui, dikomunikasikan) Ditinjau setiap tahun