Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Meeting the Challenges of a Multicloud World – Privileged Access & Identities

Télécharger les ressources

À propos de cette session

Chris Hills, stratège en chef de la sécurité chez BeyondTrust et ancien responsable du PAM chez Charles Schwab, passe en revue les risques liés aux accès privilégiés quand une organisation s'étend sur plusieurs nuages IaaS, PaaS et SaaS. Il s'appuie sur les « egregious eleven » de la Cloud Security Alliance pour détailler les menaces : mauvaises configurations (compartiments S3 ouverts), prolifération des privilèges sur les plans de contrôle et les machines éphémères, identifiants compromis à l'origine de la plupart des brèches, clés d'API jamais renouvelées, TI de l'ombre, outils incompatibles, télétravailleurs sur des appareils non durcis, accès des fournisseurs et accès d'urgence lors des pannes. Il fait ensuite correspondre sept bonnes pratiques au PAM : découvrir les actifs infonuagiques, prendre en charge les comptes d'administration des consoles et du SaaS, contrôler et auditer tout accès distant sans exposer RDP ni SSH, imposer le moindre privilège avec accès juste-à-temps, protéger les secrets DevOps et CI/CD, surveiller chaque session privilégiée et unifier la gestion. Le dernier tiers présente les trois piliers de BeyondTrust : mots de passe et sessions, privilèges sur les postes, et accès distant sécurisé par bastion.

Today, most organizations aren’t merely in the cloud—they’re in many clouds (PaaS, IaaS), and their end users regularly consume dozens, or even hundreds, of different SaaS applications. The great cloud migration is enabling the successes of increased remote working and is propelling a renewed embrace of digital transformation initiatives. Yet, more clouds can also mean more
challenges. In addition to the fundamental cloud security issues, there’s the additional complexity and interoperability issues arising from siloed identity stores, native toolsets, and conflicting shared responsibility models between cloud providers. This creates an expanded attack surface that is attractive to threat actors seeking ways into your environment. The identity challenge is the most important security problem for organizations
to solve across cloud and on-premises environments. This is best accomplished by standardizing the management and security controls across the entire IT ecosystem.  

À retenir

  • Placer chaque console de gestion infonuagique et d'administration SaaS sous PAM; un compte de console compromis peut créer ou détruire des milliers d'instances.
  • Remplacer les privilèges permanents par une élévation juste-à-temps fondée sur les rôles, pour que fournisseurs et administrateurs n'aient des droits que dans la fenêtre nécessaire.
  • Cesser d'exposer RDP et SSH à Internet pour les serveurs infonuagiques; faire passer l'accès par un bastion ou un mandataire qui injecte les identifiants et enregistre la session.
  • Traiter clés d'API et comptes de service CI/CD comme des identifiants privilégiés : les découvrir, les mettre au coffre et les renouveler au rythme du DevOps.
  • Corriger d'abord les réglages par défaut et les mauvaises configurations; ce sont eux, et non des exploits exotiques, qui causent la plupart des brèches infonuagiques.

Conférenciers

Chris Hills
Chris Hills
Chief Security Strategist · BeyondTrust

Ressources

Mots-clés

Autres sessions GoSec 2021

Aussi de Chris Hills

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.