User Account Testing #
Компонент User Account Testing (UAT) - тестирование учётных записей инфраструктуры на наличие слабых паролей, контроль парольной политики организации.
Предназначен для теста учетных записей пользователей методом перебора и подбора по словарю надежности паролей, используемых для найденных или переданных заказчиком учетных записей, а также проверяет наличие в системе стандартных учетных записей.
Преимущества #
- Перебор в защищённой среде: компонент можно развернуть в инфраструктуре или облаке заказчика либо в защищённой среде SolidLab.
- Управляемый доступ: поддерживаются различные варианты доступа к среде для специалистов заказчика и SolidLab.
- Автоматизация: компонент можно использовать автономно, без участия человека.
Принцип работы сервиса #
- Компоновка словарей и правил перебора осуществляется специально для заказчика.
- Актуализация словарей и правил на регулярной основе.
- Управляемое время перебора УЗ в зависимости от сервиса.
Сценарии использования #
| Сценарий | Минимизируемые риски |
|---|---|
| 🔑 Проверка стойкости паролей пользователей | Использование слабых или предсказуемых паролей увеличивает вероятность компрометации учётных записей с помощью перебора (брутфорс-атаки), словарных атак или ранее скомпрометированных паролей. |
| 🔒 Контроль парольной политики организации | Отсутствие или несоответствие парольной политики требованиям безопасности может привести к использованию небезопасных паролей, снижая защиту учетных записей. |
| 🛠️ Усиление сервисов автоматической генерации паролей, если они используются заказчиком | Генерация предсказуемых паролей может снизить их стойкость и увеличивает вероятность компрометации. |
| 🎓 Обучение пользователей, регулярно попадающих в базу слабых паролей | Повторное использование слабых или скомпрометированных паролей повышает вероятность успешных атак на учётные записи. |