PRO+ Contenu Premium/Information Sécurité
Accédez au contenu Pro+ ci-dessous.
Pour Gartner, la gestion des comptes à privilèges n’est plus une option
Cet article fait partie de l’ezine Information Sécurité : Décembre 2020
Les activités malicieuses actuelles rappellent l’importance et la criticité des comptes à privilèges, peut-être plus encore que les données mêmes des entreprises. Plusieurs sessions de l’édition 2020 du sommet de Gartner sur la gestion de la sécurité et des risques, mi-septembre, ont été consacrées à l’importance de la gestion des comptes à privilèges pour la cybersécurité. Lors de l’une d’elles, intitulée « Outlook for Identity and Access Management », David Mahdi, directeur de recherche principal du cabinet, a précisé ce à quoi ressemble un programme de gestion des identités et des accès (IAM) réussi en 2020, avec notamment, au programme, celle des comptes à privilèges (PAM). Dans le cadre de sa présentation, David Mahdi s’est en particulier penché sur l’opposition entre rapidité et précision dans une situation de crise : lorsqu’il s’agit de réagir immédiatement à une crise, la vitesse de réaction pour « arrêter l’hémorragie » est plus importante que la précision. Lorsque la crise passe de « répondre » à « récupérer » et à « ...
A lire Dans ce numéro
-
Magazine Information sécurité n° 16 : des privilèges trop précieux pour n’être pas gardés
Les comptes à privilèges ne sont ni plus ni moins que les clés du royaume. Ceux dont le détournement ou le mauvais usage peut mener à la catastrophe. Et leur nombre ne diminue pas avec l’adoption de nouvelles architectures, loin s’en faut.
-
Pour Gartner, la gestion des comptes à privilèges n’est plus une option
L’édition 2020 du sommet consacré par le cabinet à la sécurité et la gestion du risque s’est concentrée sur l’importance des comptes à privilèges alors que les acteurs malveillants les visent de plus en plus.
-
Gestion des comptes à privilèges : une adoption difficile
Gartner estime que 70 % des organisations auront généralisé la pratique de la gestion des comptes à privilèges à tous ses cas d’usage en entreprise pour l’horizon 2022. Les défis n’en restent pas moins nombreux.
-
La PAM passe à l’heure du cloud (Étude Thycotic)
Un sondage tend à montrer que la moitié des professionnels de la sécurité de l’information prévoient de migrer vers une solution cloud de gestion des comptes à privilèges, ou y réfléchissent sérieusement.
-
Sudo, cet outil méconnu si riche de fonctionnalités
Il faut manipuler la ligne de commande sur un système Unix/Linux pour connaître ce dispositif utilisé afin d’accéder ponctuellement aux niveaux de privilèges les plus élevés. Mais il peut être intégré dans une véritable stratégie PAM.