Внедрение MFA и контроль доступов
Включили MFA, описали роли и ограничили админ‑доступы. Снизили риск компрометации учётных записей и “случайных” изменений.
Ситуация
Часть сотрудников использовала простые пароли, доступы выдавались “по просьбе”. Аудит прав отсутствовал.
Что сделали
- Включили MFA для критичных сервисов
- Развели роли и группы доступа
- Ограничили локальные админ‑права и ввели контроль изменений
Результат
Доступы стали управляемыми, снизились риски фишинга и несанкционированных действий.