Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Guidance to a Well Defined Privileged Access Management Program

Télécharger les ressources

À propos de cette session

Michael Harlev, membre de l'equipe de succes client chez CyberArk et fort de plus de dix ans en gouvernance, conformite et risque, soutient qu'un programme de gestion des acces privilegies (PAM) ne reussit que si la technologie s'accompagne d'un plan bien defini et progressif. Il structure chaque attaque autour de trois risques qu'un programme PAM doit reduire : le vol d'identifiants, le mouvement lateral et vertical, et l'elevation et l'abus de privileges, et associe a chacun des controles comme l'isolement de session, le retrait des identifiants codes en dur dans les applications, les frontieres d'identifiants par palier de risque, la rotation des mots de passe, l'acces juste-a-temps et le moindre privilege. Il presente ensuite un plan en cinq etapes ordonnees selon l'impact sur le risque par rapport a l'effort d'integration, de l'etape un (administrateurs de domaine et infonuagiques, MFA sur l'outil PAM, outils de securite tiers) aux systemes d'exploitation, aux frontieres d'identifiants a l'echelle de l'entreprise et a l'acces des fournisseurs tiers, jusqu'aux travaux avances comme les ordinateurs centraux, la gestion complete des comptes de service et le moindre privilege sur les controleurs de domaine. Il insiste : les etapes peuvent etre reordonnees selon les audits ou les incidents, les indicateurs doivent etre definis des l'etape un, et il montre en exemple une feuille de route client reelle etalee sur plusieurs annees.

We often see that the challenges associated with implementing a Privilege Access Management (PAM) program are not a result of a lack of technology.  In order to have a successful PAM program, you must complement the technology with a well-defined program. Using a prescriptive approach based on three guiding principles, this session will show you how to develop effective and mature privileged access management programs, and articulate the value of the work you’re doing with privileged access management and why it’s important.   

À retenir

  • Jumeler la technologie PAM a un programme bien defini et progressif; posseder les outils ne suffit pas a creer un elan, a obtenir l'appui de la direction ou a mesurer la maturite.
  • Concevoir les controles autour de trois risques : le vol d'identifiants, le mouvement lateral et vertical, et l'elevation et l'abus de privileges, en attenuant chacun a chaque etape.
  • Ordonner le travail selon l'impact sur le risque par rapport a l'effort d'integration : commencer par les administrateurs de domaine et infonuagiques, le MFA sur l'outil PAM lui-meme et les identifiants codes en dur dans les outils de securite.
  • Imposer des frontieres d'identifiants par palier de risque et recourir a l'acces juste-a-temps et au moindre privilege pour empecher les comptes de passer des systemes a faible confiance aux actifs de grande valeur.
  • Definir des indicateurs des l'etape un pour demontrer la valeur, et ne pas hesiter a reordonner les etapes pour repondre a un constat d'audit ou a un incident.

Conférenciers

Michael Harlev
Michael Harlev
Customer Success · CyberArk
As Customer Success Manager for CyberArk Canada, I serve as a technical advisor, working alongside Fortune 500 organizations to help them develop effective and mature privileged management and security strategies. With over 10 years of experience in… Lire la suiteRéduire

As Customer Success Manager for CyberArk Canada, I serve as a technical advisor, working alongside Fortune 500 organizations to help them develop effective and mature privileged management and security strategies. With over 10 years of experience in the security industry, I bring deep technical and business experience to his role, with a niche focus on compliance, governance & risk assessment.

Ressources

Mots-clés

Autres sessions GoSec 2020

Aussi de Michael Harlev

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.