Преимущества служебных учётных записей в системах безопасности:
- Удобство и полнота функционала при выполнении должностных обязанностей. 4 Служебные учётные записи обеспечивают доступ к электронной почте, рабочим приложениям и сервисам. 4
- Возможность сохранения работоспособности систем и во избежание простоев, так как такие учётные записи часто имеют более широкие права или привилегии. 2
Недостатки служебных учётных записей в системах безопасности:
- Сложности с применением стандартных политик безопасности. 1 К служебным учётным записям невозможно применить те же политики, что и к рядовым пользовательским записям. 1 Например, нельзя блокировать служебную запись в случае неправильного ввода пароля, иначе сервис, в котором задействована эта запись, перестанет функционировать для всех пользователей сети. 1
- Риск несанкционированного использования. 1 Компрометация и последующее использование служебных учётных записей являются серьёзной угрозой для любой корпоративной сети. 1
- Уязвимости и возможности для кибератак. 2 Пароли для служебных учётных записей часто не меняются вовремя, а сами учётные записи не выводятся из эксплуатации, что создаёт уязвимости. 2