AdManager Yeni Rapor: Kimlik Riskleri Değerlendirme Raporu

19.11.2023 23:12 By Adem Oztemel

AdManager Yeni Rapor: Kimlik Riskleri Değerlendirme Raporu

manageengine admanager risk assessment

Kimlik Risk Değerlendirme Raporu

ADManager Plus, Kimlik Risk Değerlendirme raporu, organizasyonunuzdaki potansiyel kimlik risk göstergelerini belirler ve AD sağlığınızı ve risk durumunuza görünürlük sağlar. ADManager Plus, risk göstergelerinin olasılığını ve etki seviyesini değerlendirmek için NIST SP 800-30 rehberlerini uygular ve bir risk puanı hesaplamak için kullanır. Olası risk göstergelerini organizasyonunuzda bulur, neden bir risk göstergesi olabileceklerine dair içgörüler sunar ve bu risklerden organizasyonunuzu nasıl koruyabileceğiniz konusunda öneriler sunar. ADManager Plus ayrıca tanımlanan risklerin önemini özetlemek için bir risk puanı hesaplar ve gösterir.

 

Özetle, ADManager Plus AD ortamınızı değerlendirir, potansiyel risk göstergelerini belirler, bunları değerlendirir, çözüm önlemleri sunar ve bu raporla riskleri önlemeye yardımcı olur.

 

Bu belgede aşağıdakileri öğreneceksiniz:

 

  Anahtar terimler

  Kimlik Risk Değerlendirme raporu nasıl oluşturulur

  Riskleri görüntüleme, dışa aktarma ve yönetme

  ADManager Plus tarafından tanımlanan risk göstergeleri listesi

 

Anahtar terimleri anlama

 

Aşağıdaki terimler bu raporda karşınıza çıkacak terimlerdir ve bunları bilmek önemlidir:

You can edit text on your website by double clicking on a text box on your website. Alternatively, when you select a text box a settings menu will appear. your website by double clicking on a text box on your website. Alternatively, when you select a text box

ADManager Plus'ta risk değerlendirme raporu nasıl görüntülenir

 

      ADManager Plus'a giriş yapın.

      Raporlar sekmesine gidin.

      Sol taraftaki bölmede Kimlik Risk Değerlendirme raporuna tıklayın.

      Raporu görüntülemek istediğiniz yetki alanını(Domain) seçmek için yetki alanı açılır menüsünde ilgili yetki alanını seçin.

      Daha sonra bir panoda risk puanınızı ve ağınızdaki tanımlanan riskleri gösterecektir.

 

 

Riskleri görüntüleme, dışa aktarma ve yönetme

 

      Raporu dışa aktarabilirsiniz: Rapor, Dışa Aktar olarak düğmesine tıklayarak dışa aktarılabilir. Genel risk değerlendirme raporu ve riskli nesneler uygun düğmelere tıklayarak dışa aktarılabilir.

      Raporu görüntüleme: Tuğla Görünümü ve Panorama Görünümü arasında geçiş yapabilirsiniz, ilgili düğmelere tıklayarak.

      Riskleri filtreleme: Panorama görünümündeki riskleri şiddetlerine göre filtrelemek için Filtre açılır menüsünü kullanabilirsiniz.

      Riskleri yönetme: Bir riski tıklayarak riskli nesneleri görüntüleyebilir ve bunları yönetim önlemleri kullanarak çözebilirsiniz. Risk verilerini yenileyebilmek için Yenile düğmesine tıklayabilirsiniz.

 

Not: Yalnızca Kimlik Risk Değerlendirmesi rolü ile yetkilendirilmiş teknisyenler bu raporu görebilir ve sadece yetkilendirilen OU'lar içinde görüntüleyebilirler. Bu rolü devretmek için, Devir > Yardım Masası Roller > Bir yardım masası rolünü düzenle/Yeni bir rol oluştur > Yönetim > Genel > Kimlik Risk Değerlendirmesi'nin işaretli olduğundan emin olun.

 

ADManager Plus tarafından tanımlanan risk göstergeleri listesi

 

Aşağıdaki risk göstergeleri hem ayrıcalıklı hem de ayrıcalıksız kullanıcılar için tanımlanacak ve gösterilecektir:

 

Ayrıcalıklı kullanıcılar

 

      Etkin Olmayan Kullanıcılar*

      Hiç Oturum Açmamış Kullanıcılar

      Parolası Değiştirilmemiş Kullanıcılar*

      Parolası Asla Süresi Dolmayan Kullanıcılar

      Parolası Gerekmeyen Kullanıcılar

      Devre Dışı Bırakılan Kullanıcılar

      Ayrıcalıklı Grup Üyeleri

 

 

 

Ayrıcalıksız kullanıcılar

 

      Etkin Olmayan Kullanıcılar*

      Hiç Oturum Açmamış Kullanıcılar

      Parolası Değiştirilmemiş Kullanıcılar*

      Parolası Asla Süresi Dolmayan Kullanıcılar

      Parolası Gerekmeyen Kullanıcılar

      Devre Dışı Bırakılan Kullanıcılar

 

Bilgisayarlar

 

      Devre Dışı Bırakılan Bilgisayarlar

      Etkin Olmayan Bilgisayarlar

      Sınırsız Delegasyon ile Güvenilen Bilgisayarlar

      Eski İşletim Sistemleri Sürümlerini Çalıştıran Bilgisayarlar

      BitLocker Devre Dışı Bırakılan Bilgisayarlar

 

Gruplar

 

      Boş Gruplar

      Ayrıcalıklı Gruplar

      Büyük Ayrıcalıklı Gruplar*

      Tek Üyeli Gruplar

      Büyük Gruplar*

 

GPO'lar (Grup Politika Nesneleri)

 

      Bağlantısı Olmayan GPO'lar

 

*Bu risk göstergeleri için eşik değeri, Ayarlar düğmesine tıklayarak yapılandırılabilir.

 

 Risk Puanı Hesaplama

 

Risk puanı nasıl hesaplanır?

 

ADManager Plus, kimlik ortamınızdaki aktif riskleri değerlendirir. Tüm risk göstergeleri üç aşama sürecinden geçer. Bu değerlendirme nitel ve nicel teknikleri bir araya getirerek yarı-nitel bir yaklaşım oluşturur. Sonuç olarak, AD'nizin güvenlik durumunu temsil eden bir risk puanı elde etmek amaçlanır.

 

Aşağıda risk puanlama metodolojisinin, risk puanını hesaplamak için kullanılan faktörlerin ve bu yaklaşımın arkasındaki mantığın açıklaması bulunmaktadır.

 

 

Faz 1: Ciddiyet Belirleme

 

İlk aşamada, her risk göstergesi üç adımlı bir hesaplama sürecini takip ederek değerlendirilir: Olasılık belirleme, Etki analizi ve Şiddet belirleme.

 

Adım 1: Olasılığın Belirlenmesi

 

Oluşma olasılığı, belirli bir tehdit olayının veya riskin gerçekleşme veya materyalleşme şansı veya ihtimalidir. Genel olasılık, 'Saldırı Başlatma Olasılığı' ile 'Başlatılan Saldırının Başarılı Olma Olasılığı' arasındaki ilişkiyi belirleyerek tespit edilir.

 

Saldırı Başlatma Olasılığı: Bir tehdit kaynağının bir tehdit olayını veya güvenlik açığından yararlanmayı başlatma olasılığı. Saldırı başlatma olasılığı altında değerlendirilen yetenekle ilgili faktörler şunlardır:

 

      Gerekli Beceri Seviyesi

      Gerekli Fırsat

 

Başlatılan Saldırının Başarılı Olma Olasılığı: Başlatılan bir saldırının veya tehdit olayının, kuruluşun varlıkları, işlemleri veya amaçları üzerinde olumsuz bir etkiye yol açma olasılığı. 'Başlatılan Saldırının Başarılı Olma Olasılığı' altında değerlendirilen faktörler 'Yetenek' ve 'Güvenlik Açığı Şiddeti'dir.

 

Yetenek: Potansiyel saldırganların, güvenlik açıklarını sömürmek, ayrıcalıkları yükseltmek ve AD veya kimlik ortamında sonraki kötü niyetli faaliyetleri düzenlemek için kullanabilecekleri becerileri, kaynakları ve fırsatları ima eder. Yetenek faktörleri, Saldırı Başlatma Olasılığı altında belirtilmiştir.

 

Güvenlik Açığı Şiddeti: Belirli bir risk göstergesinin sömürülmesi sonucu ortaya çıkabilecek zararın derecesi veya seviyesi. Güvenlik açığı şiddetini türetirken dikkate alınan faktörler:

      Keşfedilebilirlik Kolaylığı

      Sömürü Kolaylığı

Her risk göstergesi için, her yetenek ve güvenlik açığı şiddeti faktörüne bir sayısal değer atanır. Tüm yetenek faktörlerinin ortalaması, genel yeteneği; tüm güvenlik açığı şiddeti faktörlerinin ortalaması ise genel güvenlik açığı şiddetini sonuçlandırır.

Ardından, genel yetenek ve güvenlik açığı şiddeti ortalaması alınarak Saldırı Başlatma Olasılığı türetilir.

 

Genel Olasılık: Her risk göstergesi için Saldırı Başlatma Olasılığı ve Başlatılan Saldırının Başarılı Olma Olasılığı sonuçlarını 4x4'lük bir korelasyon matrisi kullanarak ilişkilendirerek elde edilen bir değerlendirme çıktısıdır.

 

Adım 2: Etki Analizi

 

Bu adım, bir riskin veya güvenlik açığından yararlanmanın olası sonuçlarını değerlendirir. Potansiyel sonuçlar, bir şirketin iş operasyonlarına zarar, finansal kayıp, itibar kaybı veya kuruluş tarafından uygun görülen herhangi bir diğer yönü içerebilir. Etki analizi altında değerlendirilen faktörler şunlardır:

      Gizlilik

      Bütünlük

      Erişilebilirlik

Önceki adıma benzer şekilde, her risk göstergesi için her etki analizi faktörüne bir sayısal değer atanır ve tüm bu faktörlerin ortalaması, genel etkiyi sonuçlandırır.

 

Adım 3: Şiddetin Belirlenmesi

 

Bu adım, risklerin olasılıklarını ve etkilerini 4x4'lük bir korelasyon matrisi kullanarak değerlendirerek risklerin şiddetini belirler.

                                                                                                                                                                    Risk Matrisi: Olasılık ve Etki

Faz 2: Ağırlık Atama ve Risk Maruziyetinin Hesaplanması

 

İkinci fazda, her risk göstergesine, etkilerine ve risk şiddetine bağlı olarak bir ağırlık atanır. Ağırlık ölçeği 1'den 10'a kadar değişir.

 

Ağırlık atandıktan sonra, bir sonraki adım her risk göstergesi için risk maruziyetinin hesaplanmasıdır. Bu, belirli bir riskle ilgili riskli nesnelerin sayısının, o riskin çevresindeki toplam nesne sayısına bölünmesi formülünü kullanmayı içerir. Bunun bir örneği şöyle olabilir:

 

Risk maruziyeti = Devre dışı bırakılan kullanıcıların sayısı / Toplam AD kullanıcı sayısı

 

Faz 3: Risk Skorunun Belirlenmesi

 

Son aşamada, kimlik ortamınız için genel risk skoru, değişkenler olarak ağırlık değerleri ve risk maruziyetlerini içeren ağırlıklı ortalama yöntemi kullanılarak hesaplanır.

 

Not: Risk skoru ve rapor, daha yeni bir rapor oluşturulduğunda geçersiz hale gelir. Değerlendirmede yer alan risk göstergeleri skorlanır ve çalıştırılamayan göstergeler nihai risk skoruna dahil edilmez. Kimlik ortamınızın doğru bir analizi için seçilen ormandaki tüm alanları değerlendirmeden önce dahil etmek tavsiye edilir.