Некоторые риски, связанные с постоянным использованием учётной записи администратора:
- Компрометация учётной записи злоумышленниками. 13 Получив доступ к аккаунту, хакеры могут совершать несанкционированные действия с чувствительными данными, отключать средства защиты, менять настройки оборудования, нарушать работу целевых систем. 1
- Распространение вирусов. 2 Если под учётной записью администратора загрузить заражённый файл, он может нанести гораздо больший ущерб, чем если бы был загружен на стандартную учётную запись. 3
- Несанкционированные изменения в системе. 3 Учётная запись администратора обеспечивает полный контроль над системой, поэтому пользователь имеет право вносить в неё изменения. 3 Эти изменения могут быть как хорошими (например, обновления безопасности), так и плохими (несанкционированные). 3
Чтобы минимизировать риски, рекомендуется организовать централизованное управление привилегированными учётными записями и контроль за действиями пользователей, которым назначены расширенные полномочия. 1