Если бы. Это знать вообще весь свой ландшафт (для больших проектов это не так просто), понимать для каждого инструмента как именно обеспечить его безопасность (поменять админский пароль - не всегда достаточно), прописать все возможные маршруты (вернее, спроектировать систему так, что бы их было очень мало) - и это первая и простая стадия.
А дальше - сделать так, что бы вообще не было такой вещи, как админский пароль