User Account Testing

User Account Testing #

Компонент User Account Testing (UAT) - тестирование учётных записей инфраструктуры на наличие слабых паролей, контроль парольной политики организации.

Предназначен для теста учетных записей пользователей методом перебора и подбора по словарю надежности паролей, используемых для найденных или переданных заказчиком учетных записей, а также проверяет наличие в системе стандартных учетных записей.

Преимущества #

  • Перебор в защищённой среде: компонент можно развернуть в инфраструктуре или облаке заказчика либо в защищённой среде SolidLab.
  • Управляемый доступ: поддерживаются различные варианты доступа к среде для специалистов заказчика и SolidLab.
  • Автоматизация: компонент можно использовать автономно, без участия человека.

Принцип работы сервиса #

  • Компоновка словарей и правил перебора осуществляется специально для заказчика.
  • Актуализация словарей и правил на регулярной основе.
  • Управляемое время перебора УЗ в зависимости от сервиса.

Сценарии использования #

Сценарий Минимизируемые риски
🔑 Проверка стойкости паролей пользователей Использование слабых или предсказуемых паролей увеличивает вероятность компрометации учётных записей с помощью перебора (брутфорс-атаки), словарных атак или ранее скомпрометированных паролей.
🔒 Контроль парольной политики организации Отсутствие или несоответствие парольной политики требованиям безопасности может привести к использованию небезопасных паролей, снижая защиту учетных записей.
🛠️ Усиление сервисов автоматической генерации паролей, если они используются заказчиком Генерация предсказуемых паролей может снизить их стойкость и увеличивает вероятность компрометации.
🎓 Обучение пользователей, регулярно попадающих в базу слабых паролей Повторное использование слабых или скомпрометированных паролей повышает вероятность успешных атак на учётные записи.