ধাপ ১ — আইডেন্টিটিই প্রকৃত সীমান্ত
নতুন অ্যাপ্লায়েন্স কেনার আগে সব ব্যবহারকারী ও সার্ভিস আইডেন্টিটি একটি ডিরেক্টরিতে এনে, রিমোট অ্যাক্সেস ও অ্যাডমিন কনসোলে এমএফএ বাধ্যতামূলক করে, শেয়ারড পাসওয়ার্ড বন্ধ করুন। আমাদের পরিচালিত বেশিরভাগ অডিটে দেখা যায়, এই একটি ধাপই বাস্তবে শোষিত আক্রমণপথগুলো — ফিশিং, ভিপিএন অপব্যবহার, পরিত্যক্ত অ্যাডমিন অ্যাকাউন্ট — বন্ধ করে দেয়।
ধাপ ২ — সবচেয়ে ক্ষতিকর অংশটি আগে সেগমেন্ট করুন
পূর্ণাঙ্গ মাইক্রো-সেগমেন্টেশন বহু-বছরের প্রোগ্রাম। তার বদলে আগে দুটি সীমানা টানুন: ইউজার নেটওয়ার্ককে সার্ভার ভিল্যান থেকে আলাদা করা, আর ফিন্যান্স/এইচআর সিস্টেমকে বাকি সবকিছু থেকে বিচ্ছিন্ন করা। এই দুটি সীমানায় ইস্ট-ওয়েস্ট ট্রাফিক লগিং রাখলে টুলিং খরচের ক্ষুদ্র ভগ্নাংশে অডিটর ও ইনসিডেন্ট রেসপন্ডারের প্রয়োজনীয় দৃশ্যমানতার ৮০ শতাংশ মিলে যায়।
ধাপ ৩ — প্রমাণযোগ্য করে তুলুন
যে জিরো-ট্রাস্ট প্রমাণ করা যায় না, তা ভেন্ডর মূল্যায়ন আর বাংলাদেশ ব্যাংকের আইসিটি রিভিউ — দুটোতেই অচল। আইডেন্টিটি → রিসোর্স অ্যাক্সেসের একটি জীবন্ত ম্যাট্রিক্স রাখুন, ত্রৈমাসিক অ্যাক্সেস রিসার্টিফিকেশন চালান, আর অডিটের আগে নয় — নিয়মিত প্রমাণ সংগ্রহ করুন।




