Active Directory: Privilegierte Zugriffe besonders schĂĽtzen

Privileged Access Workstations sind für die Umsetzung des Enterprise Access Model besonders wichtig und müssen daher sorgfältig abschottet werden.

Artikel verschenken
vorlesen Druckansicht 4 Kommentare lesen
Lesezeit: 17 Min.
Von
  • Hagen Molzer
Inhaltsverzeichnis
Sicherheit im Active Directory

Ein wichtiger Bestandteil des Enterprise Access Models (Tiering-Modell) zur Absicherung von Active-Directory-Infrastrukturen sind Privileged Access Workstations (PAWs).

Hagen Molzer
Hagen Molzer

Hagen Molzer ist Leitender Berater bei der cirosec GmbH. In seinen Schwerpunktbereichen Active-Directory- und Windows-Betriebssystem-Sicherheit fĂĽhrt er Penetrationstests, Beratungsprojekte sowie Red-Team-Assessments durch.

Dabei handelt es sich um speziell abgesicherte Arbeitsgeräte, von denen aus die zukünftigen Tier-Adminkonten verwendet werden, um zu administrieren.

In der Microsoft-Dokumentation sind sie sehr treffend beschrieben: "Privileged Access Workstations provide a dedicated operating system for sensitive tasks that is protected from Internet attacks and threat vectors" (zu Deutsch etwa: Privileged Access Workstations stellen ein dediziertes Betriebssystem fĂĽr vertrauliche Aufgaben zur VerfĂĽgung, das vor Internetangriffen und Bedrohungsvektoren geschĂĽtzt ist).

Das war die Leseprobe unseres heise-Plus-Artikels "Active Directory: Privilegierte Zugriffe besonders schützen ". Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.

Immer mehr Wissen. Das digitale Abo fĂĽr IT und Technik.