1 Minuten Lesezeit

“Least Privilege” Prinzip


Anwendungen, also auch SharePoint, sollten IMMER nach dem Prinzip der „geringsten Privilegien“ ausgeführt werden, sodass kein Prozess mit mehr als dem absoluten Minimum an Zugriffsrechten arbeitet, die er zum Erfüllen seiner Aufgabe benötigt.

Eventuelle Angreifer können, sollten sie Zugriff auf den Benutzerkontext einer Anwendung erhalten die über lokale Administrative Rechte verfügt, an die Anmeldedaten anderer Benutzer gelangen. Diese können aus dem Speicher ausgelesen werden oder auch einfach durch Windows Bordmittel.

Ein einfaches Beispiel hierfür ist das IIS, mit dem Befehl “appcmd.exe list apppool  /text:*” (Verzeichnis C:WindowsSystem32inetsrv), werden die Konfiguration und Anmeldedaten aller Applikationspools angezeigt:

Also bitte die Meldung “Accounts used by application pools or service identities are in the local machine Administrators group” nicht auf die leichte Schulter nehmen und sie ignorieren.

Bild von David Amenda
David Amenda David Amenda ist Head of System Operations & Services bei HanseVision und verantwortet den Aufbau skalierbarer Service- und Plattformstrukturen im Umfeld moderner Collaboration- und ITSM-Lösungen. Zudem ist er Leitung Competence Center Atlassian. Seit 2016 im Unternehmen verbindet er technologische Expertise mit prozessualem Business-Verständnis und unternehmerischem Denken. Sein Schwerpunkt liegt auf der Entwicklung ganzheitlicher Service-Modelle – von der strategischen Konzeption über die organisatorische Verankerung bis zur operativen Umsetzung. Dabei steht für ihn nicht das Tool im Vordergrund, sondern die nachhaltige Strukturierung von Service-, Projekt- und Wissensmanagementprozessen. Sein Anspruch: Technologie so einzusetzen, dass Organisationen messbar effizienter, transparenter und resilienter werden. Alle Artikel des Autors

Ähnliche Blog-Artikel

Mit unserem HanseVision Update sind Sie immer gut informiert über alle Themen rund um moderne Zusammenarbeit, kluge Köpfe, Lösungen und Tools, Referenzen und Aktionen.

Jetzt zum Newsletter anmelden
Updates & Aktionen
Versand alle 4-6 Wochen
Trends & aktuelle Entwicklungen