Nach einigen Schreckensmeldungen über Sicherheitslücken, groß angelegten Cyber Attacken und Schäden in Millionenhöhe machen sich viele Unternehmen vermehrt Gedanken über die Sicherheit ihres Netzwerkes. Erschreckend ist, dass viele der Angriffe bei einer „kleinen“ Sicherheitslücke ihren Anfang nahmen und sich anschließend wie ein Lauffeuer verbreiteten. Oftmals sind es einfache Maßnahmen, die einen großen Nutzen in der Netzwerksicherheit darstellen können. Ich möchte Ihnen in der neuen Serie „Sicherheit im Netzwerk“ einige Mittel, Tipps und Tricks näherbringen, wie auch Sie ihr Netzwerk erheblich sicherer gestalten können. In diesem Teil möchte ich Ihnen LAPS vorstellen.
Microsofts Local Administrator Password Solution (LAPS) ist ein Passwort-Manager, der Active Directory verwendet, um Passwörter für lokale Administratorkonten auf allen Ihren Windows-Endpunkten zu verwalten und zu rotieren. LAPS ist ein großartiges Abwehrtool gegen die Ausweitung einer Attacke im Netzwerk, indem es erzwingt, dass alle lokalen Administratorkonten eindeutige, komplexe Passwörter haben, sodass ein Angreifer, der ein lokales Administratorkonto kompromittiert, nicht zu anderen Endpunkten und Konten wechseln kann, die möglicherweise dasselbe Passwort verwenden. Ein Vorteil im Vergleich zu anderen Passwort-Managern besteht darin, dass LAPS keine zusätzlichen Computer oder Anwendungsserver benötigt, um diese Passwörter zu verwalten. Die Verwaltung dieser Kennwörter erfolgt vollständig über Active Directory-Komponenten.