01
1. Posilte samotné přihlášení
Preferujte metody odolné proti phishingu tam, kde jsou dostupné.
- Phishing-resistant MFA pro citlivé a administrátorské účty
- Omezit únavové push schvalování a slabší fallbacky
- Chránit enrollment a recovery proces
02
2. Omezte dopad kompromitace
Účet nemá mít víc práv, než potřebuje.
- Least privilege a pravidelná kontrola oprávnění
- Oddělené privilegované administrátorské role
- Rychlý offboarding a životní cyklus účtů
03
3. Přidejte viditelnost
Silné přihlášení bez detekce nechává slepá místa.
- Logování důležitých identity událostí
- Alerty pro rizikové změny a privilegované akce
- Incident postup pro kompromitovaný účet