Finding Details: BİLGİ TEKNOLOJİLERİ -2023-5

Basic Information

Department:
BİLGİ TEKNOLOJİLERİ
Report Date:
2023-09-07
Risk Level:
High
Status:
Closed
Detailed Status:
Closed
Responsible Person:
Şeyda Acar

Finding Details

Ayrıcalıklı Erişim Yönetimi (PAM) uygulamasının kullanılmadığı tespit edilmiştir. PAM, ayrıcalıklı kullanıcı hesaplarına, kimlik bilgilerine ve erişim haklarına yönelik denetim ve yönetimi sağlayarak potansiyel güvenlik ihlallerinin önüne geçer. Bununla birlikte, Çok Faktörlü Kimlik Doğrulama (MFA) mevcuttur. MFA, kullanıcının kimliğini doğrulamak için birden fazla doğrulama yönteminin kullanıldığı bir güvenlik protokolüdür. Ayrıca, Fortitoken ile Watchguard gibi güvenlik çözümleri kullanılmaktadır. Ancak, Domain Admin gibi en yüksek seviyede erişim hakkı bulunan profiller için özel hesap yönetimlerinin yapılmaması, olası veri ihlalleri için potansiyel bir risk oluşturmaktadır.

Action to be Taken

PAM uygulaması için firmalarla görüşmelere başlanmıştır.