Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Deconstructing Your Privileged Attack Surface

Télécharger les ressources

À propos de cette session

Sam Kumarsamy, responsable du marketing produit chez Remediant, soutient que les accès privilégiés permanents forment une surface d'attaque plus vaste et moins visible que ce que la plupart des organisations admettent. Il part d'un sondage d'Enterprise Management Associates : les comptes administrateurs permanents sont la norme, des utilisateurs sans rôle d'administration détiennent et utilisent des privilèges sur des serveurs d'affaires, et on retrouve souvent des comptes de gens qui ont quitté l'entreprise. Les balayages de Remediant, dit-il, révèlent des centaines d'administrateurs avec un accès en tout temps à un seul poste de travail, et un seul compte compromis suffit pour se déplacer latéralement sur des milliers de systèmes, comme dans les cas NotPetya de Maersk et Merck. Il propose ensuite quatre étapes pour évaluer une solution : découverte continue et sans agent sur Windows, Linux et Mac; tableaux de bord pour que les dirigeants suivent la réduction de la prolifération et que les praticiens commencent par les groupes les plus risqués, comme les administrateurs de domaine; retrait en un clic des droits excessifs; et accès juste-à-temps protégé par l'authentification multifacteur, jusqu'au zéro privilège permanent. La présentation se termine par un bref argumentaire Remediant et une invitation aux questions.

 For years, Identity and
security teams have been challenged with gaining visibility into and managing privileged access sprawl in their organization. Even today, there is no easy or cost-effective way for IT business and technical executives to manage and reduce this privileged access attack surface in systems. The bad guys need to obtain access to just one of these hidden or unknown admin accounts to move laterally from one compromised system to another to access the crown jewels of a company
and cause financial damage.  Attend this webinar to learn:   

· The challenges of growing privileged attack surface  

· Best practices for managing the privileged access risk  

· A new approach to measure and reduce your attack surface   

À retenir

  • Inventorier les accès privilégiés en continu et sans agent sur Windows, Linux et Mac; un audit ponctuel rate les comptes ajoutés lors de fusions ou jamais révoqués après un départ.
  • Commencer l'assainissement par le groupe le plus risqué, en général les comptes avec des droits d'administration sur tout le domaine, et se demander si chacun en a vraiment besoin.
  • Remplacer les droits d'administration permanents par un accès juste-à-temps limité à une ressource et à une plage horaire, révoqué automatiquement ensuite.
  • Protéger chaque élévation de privilèges par l'authentification multifacteur pour qu'un mot de passe volé ne suffise pas à obtenir des droits d'administration.
  • Offrir aux dirigeants une vue tendancielle du nombre de comptes privilégiés pour suivre la réduction chaque semaine ou chaque mois, jusqu'au zéro privilège permanent.

Conférenciers

Sam Kumarsamy
Sam Kumarsamy
Senior Director and Head of Product Marketing · Remediant
Sam Kumarsamy brings more than 20 years of experience in marketing, sales and business development at MobileIron, Gigamon, Infoblox, Blue Coat, Check Point, Cisco, Citrix, E&Y as well as successful VC-funded security and networking startups… Lire la suiteRéduire

Sam Kumarsamy brings more than 20 years of experience in marketing, sales and business development at MobileIron, Gigamon, Infoblox, Blue Coat, Check Point, Cisco, Citrix, E&Y as well as successful VC-funded security and networking startups. Currently, he is the Senior Director/Head of Product Marketing at Remediant responsible for GTM strategy and marketing of their privileged access management (PAM) solution. He has defined, launched, promoted and sold several disruptive products, services and solutions globally, both directly to customers as well as through channels. Sam has a bachelor’s degree in engineering from India and an MBA from the W.P. Carey School of Business at Arizona State University.

Ressources

Mots-clés

Autres sessions GoSec 2021

Aussi de Sam Kumarsamy

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.