Преимущества использования безопасных административных учётных записей:
- Ограничение неавторизованного доступа к системе. 2 Уменьшение количества административных учётных записей снижает вероятность их утечки и последующего использования злоумышленниками. 2
- Защита рабочих станций администратора. 23 Если компьютер защищён недостаточно надёжно, то даже при использовании альтернативных учётных данных злоумышленник может воспользоваться системой. 3
- Снижение рисков взлома учётной записи. 4 Регулярное обновление пароля и использование менеджеров паролей уменьшает вероятность взлома. 4
Недостатки использования безопасных административных учётных записей:
- Трудоёмкость обслуживания. 1 Обслуживание таких учётных записей в ручном режиме может быть трудоёмкой задачей для ИТ-специалистов. 1
- Отсутствие закреплённых ответственных. 1 Поскольку у привилегированных учётных записей нет владельца, за них, как правило, никто не несёт ответственность. 1
- Уязвимости, если пароли не вовремя меняются. 1 Это создаёт возможности для кибератак. 1
- Риск несанкционированного доступа. 1 Если одна привилегированная учётная запись используется для нескольких приложений и служб, то её компрометация многократно увеличивает риск. 1