Skip to content

Standardrisikoregeln

Dieser Artikel bietet einen Überblick über die standardmäßigen Risikoerkennungsregeln, die allen Hydden-Kunden zur Verfügung stehen. Die Regeln sind nach Kategorie geordnet, wobei jede Kategorie bis zu 10 Punkte zur gesamten Risikobewertung beiträgt.

Hydden's threat rules page

Jede Regel kann so konfiguriert werden, dass sie in Berichten oder Posture angezeigt wird. Standardmäßig sind beide Optionen bei allen Standardrisikoregeln aktiviert.

Privileg

NameBeschreibungBewertungStandardzustandNur ErkennungFramework
Highly Privileged Group(s)Gruppen, deren Privilegien nicht eingeschränkt wurden.5AktiviertNein
Highly Privileged Role(s)Rollen, deren Privilegien nicht eingeschränkt wurden.5AktiviertNein
All Privileged GroupsMarkiert alle Konten, die Mitglieder einer privilegierten Gruppe sind.10AktiviertJa
Privileged Accounts Not VaultedPrivilegierte Konten, die nicht von einer Vault-Lösung verwaltet werden.10AktiviertNein

Passwort & Sicherheit

NameBeschreibungSchwellenwertBewertungStandardzustandNur ErkennungFramework
Accounts with MFA Not EnabledKonten, für die MFA nicht aktiviert wurde.8AktiviertNein
Accounts with Password Never SetKonten, für die kein Passwort eingerichtet wurde.10AktiviertNein
Accounts with Password 90+ DaysKonten mit einem Passwortalter von 90 oder mehr Tagen.90+5AktiviertNein
Accounts with Password 180+ DaysKonten mit einem Passwortalter von 180 oder mehr Tagen.180+4AktiviertJa
Accounts with Password 365+ DaysKonten mit einem Passwortalter von 365 oder mehr Tagen.365+4AktiviertJa

Kontoaktivität

NameBeschreibungSchwellenwertBewertungStandardzustandNur ErkennungFramework
Accounts not used in 90+ DaysMarkiert alle Konten, die seit über 90 Tagen inaktiv sind.90+ days10AktiviertNein
Accounts not used in 180+ DaysMarkiert alle Konten, die seit über 180 Tagen inaktiv sind.180+ days3AktiviertJa
Accounts not used in 275+ DaysMarkiert alle Konten, die seit über 275 Tagen inaktiv sind.275+ days4DeaktiviertNein
Accounts not used in 365+ DaysMarkiert alle Konten, die seit über 365 Tagen inaktiv sind.365+ days5AktiviertJa
Accounts with 10+ Failed Login Attempts in 1 HourMarkiert Konten mit mehr als 10 fehlgeschlagenen Anmeldeversuchen innerhalb einer Stunde.10+10AktiviertNein
Accounts with 5+ Failed Login AttemptsMarkiert Konten mit mehr als 5 fehlgeschlagenen Anmeldeversuchen.5+6DeaktiviertNein
Accounts with 20+ Failed Login AttemptsMarkiert Konten mit mehr als 20 fehlgeschlagenen Anmeldeversuchen.20+8DeaktiviertNein
Accounts with 25+ Failed Login AttemptsMarkiert Konten mit mehr als 25 fehlgeschlagenen Anmeldeversuchen.25+9DeaktiviertNein

Datenlecks

NameBeschreibungBewertungStandardzustandNur ErkennungFramework
Account Password Not Changed Since Public BreachMarkiert Konten, die in einem Datenleck identifiziert wurden, bei denen das Datum der Passwortänderung unbekannt oder älter als das Datum des Datenlecks ist.10AktiviertNein
Breached Account(s)Markiert Konten, die in einem öffentlichen Datenleck identifiziert wurden.10AktiviertJa

Gruppenmitgliedschaft

NameBeschreibungSchwellenwertBewertungStandardzustandNur ErkennungFramework
Group(s) 500+Erkennt Konten mit Mitgliedschaften in übermäßig großen Gruppen.500+2DeaktiviertNein
Account Group Deviation (Z-Score)Identifiziert Konten mit Gruppenmitgliedschaften außerhalb der Standardverteilung. Siehe Z-Score.5AktiviertNeinNIST CSF V2.0 / PR.AA-05

Eigentümerzuordnung

NameBeschreibungBewertungStandardzustandNur ErkennungFramework
Accounts with No OwnerWarnt bei Konten ohne Eigentümerzuweisung.8AktiviertNein
Shared AccountWarnt bei einem Konto, das mit einem anderen Benutzer geteilt wird.5AktiviertNein
Shared Account+Warnt bei einem Konto, das mit mehr als einem anderen Benutzer geteilt wird (3+ Eigentümer).10DeaktiviertNein
Inactive Owners With Enabled AccountsMarkiert Konten, die inaktiven Eigentümern zugeordnet sind und weiterhin aktiviert bleiben.10AktiviertJa

Sonderregeln

NameBeschreibungBewertungStandardzustandNur ErkennungWarnungWiederholbarFramework
CyberArk OnboardingErkennt privilegierte Konten, die für das CyberArk-Vault-Onboarding in Frage kommen.10DeaktiviertJaJaJa

Standard-Aggregationsregeln

Aggregationsregeln kombinieren übereinstimmende Risikoregeln zu Kategoriesummen und einer endgültigen Risikobewertung auf Kontoebene.

KategorieNameBeschreibungMax. Bewertung
GesamtberechnungAccount Activity (Total)Aggregiert alle Übereinstimmungen der Kontoaktivitätsregeln10
GesamtberechnungAccount Statistics (Total)Aggregiert alle Übereinstimmungen der Kontostatistikregeln10
GesamtberechnungBreach Data (Total)Aggregiert alle Übereinstimmungen der Datenleck-Regeln10
GesamtberechnungExpired Accounts (Aggregated)Aggregiert Daten abgelaufener Konten10
GesamtberechnungGroup Membership (Total)Aggregiert alle Übereinstimmungen der Gruppenmitgliedschaftsregeln10
GesamtberechnungOwner Mapping (Total)Aggregiert alle Übereinstimmungen der Eigentümerzuordnungsregeln10
GesamtberechnungPassword & Security (Total)Aggregiert alle Übereinstimmungen der Passwort- & Sicherheitsregeln10
GesamtberechnungPrivilege (Total)Aggregiert alle Übereinstimmungen der Privilegregeln10
GesamtberechnungTotal ThreatKombiniert alle 8 Kategoriesummen zu einer einzigen Bewertung (0–100)100

NOTE

Die Aggregationsmethode für die Gesamtbedrohung ist standardmäßig auf Durchschnitt der Summen eingestellt, kann aber als Maximum oder gewichteter Durchschnitt konfiguriert werden. Wenden Sie sich an den Hydden-Support, um mehr darüber zu erfahren, welche Einstellung für Ihre spezifischen Anforderungen geeignet ist.

Hydden Documentation and Training Hub