بازبینیهای پس از حادثه در صنایع مختلف بارها یک الگو را مییابند: مهاجمان از طریق یک نقطهٔ اتکای نسبتاً کمامتیاز دسترسی اولیه میگیرند، سپس با برداشت اعتبارنامه برای حسابهای مدیر دامنه، پایگاهداده یا ریشهٔ ابری که برجایمانده، مشترک یا کمپایش بودهاند، تشدید میکنند.
از امتیاز دائمی به دسترسی بههنگام
برنامههای بالغ PAM دسترسی مدیریتی دائمی را هرجا ممکن حذف میکنند و آن را با ارتقای بههنگام جایگزین میکنند که امتیاز را فقط برای مدت وظیفهٔ تأییدشده میدهد، سپس خودکار لغو میکند. ضبط نشست و ثبت فرمان برای نشستهای ممتاز، ردپای حسابرسی میسازد.
حسابهای سرویس و اعتبارنامهٔ برنامه به همان توجه مدیران انسانی نیاز دارند، چون اغلب یکبار تدارک دیده، فراموش، و هرگز چرخانده نمیشوند.
گروه انفورماتیک جوان برنامههای PAM را طراحی و پیاده میکند که مسیرهای تشدید اعتبارنامه را میبندد که مهاجمان بیشترین اتکا را بر آن دارند.
