6.4
IG1 IG2 IG3

Wajibkan MFA untuk Akses Jaringan Jarak Jauh

Kelompok Kontrol: 6. Manajemen Kontrol Akses
Jenis Aset: Pengguna
Fungsi Keamanan: Lindungi

Deskripsi

Wajibkan MFA untuk akses jaringan jarak jauh.

Daftar Periksa Implementasi

1
Identifikasi sistem yang memerlukan autentikasi multi-faktor
2
Pilih dan terapkan solusi MFA
3
Daftarkan pengguna dan distribusikan faktor autentikasi
4
Uji MFA di semua sistem yang teridentifikasi

Ancaman & Kerentanan (CIS RAM)

Skenario Ancaman

Pencurian Kredensial VPN yang Memungkinkan Intrusi Jaringan

Confidentiality

Kredensial VPN yang dicuri memberikan penyerang akses jaringan langsung dari internet karena akses jarak jauh hanya mengandalkan password tanpa faktor autentikasi kedua.

Broker Akses Jarak Jauh Menjual Kredensial VPN yang Dicuri

Availability

Broker akses awal menjual kredensial VPN yang dikompromikan di pasar dark web; pembeli menggunakannya untuk mengakses jaringan perusahaan untuk deployment ransomware ketika MFA tidak ditegakkan.

Kerentanan (Saat Pengamanan Tidak Ada)

Tidak Ada MFA untuk Akses Jaringan Jarak Jauh

Koneksi akses jarak jauh (VPN, gateway remote desktop) yang dilindungi hanya oleh password dapat dikompromikan oleh penyerang mana pun yang mendapatkan atau menebak kredensial yang valid.

Akses Jarak Jauh sebagai Titik Kegagalan Tunggal

Tanpa MFA, VPN atau gateway akses jarak jauh menjadi titik masuk yang hanya selisih satu password ke seluruh jaringan internal dari mana saja di internet.

Persyaratan Bukti

Jenis Item Bukti Frekuensi Pengumpulan
Teknis Status pendaftaran MFA dan konfigurasi penegakan Ditinjau setiap bulan
Dokumen Dokumen kebijakan yang mengatur (terkini, disetujui, dikomunikasikan) Ditinjau setiap tahun