Controlador de domínio (Active Directory)
Um controlador de domínio é o servidor que administra as contas, as senhas e as permissões de todos os usuários e computadores de uma rede Windows por meio do Active Directory. É um dos ativos mais sensíveis da empresa: quem o controla pode criar usuários, trocar senhas e entrar em qualquer computador do domínio.
Como a TecnetOne resolve isso: Pentest
active directory, AD, domain controller, servidor de domínio
Termos relacionados
Gerenciador de senhas
Gerenciador de senhas é um aplicativo que guarda todas as suas senhas criptografadas e as preenche por você, para que só seja preciso lembrar uma senha mestra. Permite usar uma senha longa e diferente em cada serviço.
Controle de acesso
Controle de acesso é o conjunto de regras e ferramentas que define quem pode entrar em um sistema, a quais informações e com quais permissões. Ele combina a verificação da identidade da pessoa (usuário e senha, MFA) com a concessão apenas das permissões que a função dela exige. Em segurança da informação, falamos do controle de acesso lógico, a sistemas e dados; catracas, crachás e fechaduras são o controle de acesso físico, que aplica a mesma ideia às portas do escritório.
PAM (gestão de acessos privilegiados)
PAM (privileged access management, ou gestão de acessos privilegiados) é a prática e a ferramenta que controlam as contas com permissões elevadas, como as de administradores de servidores ou do Microsoft 365. O PAM guarda as senhas dessas contas em um cofre e libera o acesso só quando ele é necessário, com gravação do que é feito, porque essas contas são as mais visadas em um ataque. Não confunda com o PAM do Linux (pluggable authentication modules), um mecanismo de autenticação do sistema operacional.
Autenticação vs. autorização
A autenticação comprova que você é quem diz ser (senha, biometria, código de verificação); a autorização decide o que você pode fazer depois de entrar, como consultar ou aprovar um pagamento. Um sistema seguro precisa das duas: entrar com uma identidade verificada e fazer apenas o que a sua função permite.
NAC (controle de acesso à rede)
O NAC (network access control, ou controle de acesso à rede) é a tecnologia que decide quais dispositivos podem se conectar à rede da empresa e com quais permissões, conforme quem é o usuário, qual equipamento ele usa e se esse equipamento cumpre as políticas de segurança (antivírus ativo, sistema atualizado). Um notebook desconhecido ou fora do padrão fica em uma rede isolada ou sem acesso. Em segurança da informação, a sigla não tem relação com o NAC (núcleo de atendimento ao cliente) das empresas.
Quer levar o conceito para a sua operação?
Conte o que você precisa e um engenheiro da TecnetOne responde.
Falar com um engenheiroFalar com um engenheiro
Conte o que você precisa e respondemos em português.