Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

The Journey to Zero Trust starts with Secure Identityabstract

Télécharger les ressources

À propos de cette session

Un gestionnaire de la valeur d'affaires chez Okta, fort de dix ans en identité (Accenture, directeur de la cybersécurité chez Aldo, chargé de cours à HEC), entreprend de démystifier la confiance zéro et de montrer que l'identité en est le point de départ pratique. Il rattache le terme à la définition du NIST (aucune confiance implicite, vérification continue), rappelle que l'idée existait déjà sous le nom de médiation complète en 1975, et énumère ce que la confiance zéro n'est pas : ni un produit acheté chez Okta ou Zscaler, ni un projet qui se termine. Il esquisse une architecture centrée sur l'identité où la plateforme provisionne les utilisateurs, applique une authentification adaptative selon le réseau, l'appareil et le comportement, et échange des données avec le SIEM, le MDM, le CASB et le nuage. Le cœur de la présentation est un modèle de maturité en cinq paliers : consolider les annuaires et déployer l'AMF; authentification unique et provisionnement; travail de partout et revues d'accès; applications patrimoniales et acquisitions; accès sans mot de passe ni VPN. Il conclut avec les données d'IBM sur le coût des brèches, puis répond à des questions sur la COVID, l'authentification, les API et l'adoption au Québec.

Identity powers cyber resilience, and acts as the basis for the secure adoption of modern IT innovations, and for the pursuit of digital transformation initiatives that are essential for business competitiveness. Identity is the core of a Zero Trust strategy: With the perimeter moving to the identity layer, people become the critical component of the Zero Trust ecosystem.

À retenir

  • La confiance zéro, c'est des gens, des processus et de la technologie; acheter un produit d'identité ou de réseau ne vous rend pas confiance zéro.
  • Commencer par l'identité, parce qu'elle sert de liant entre utilisateurs, appareils, SaaS, applications sur place et plateformes infonuagiques, et qu'elle alimente le SIEM en signaux.
  • Ne pas sauter de palier : consolider les annuaires et déployer l'AMF et l'authentification unique avant de s'attaquer aux politiques adaptatives, au RBAC ou au sans mot de passe.
  • Vendre chaque étape avec un bénéfice tangible : moins de réinitialisations au centre d'assistance, amendes de conformité évitées, primes d'assurance réduites, intégration plus rapide des acquisitions.
  • Réduire la fatigue liée à l'AMF en utilisant le contexte (réseau, appareil, comportement) pour n'interpeller l'utilisateur que lorsque le risque le justifie, et réserver les facteurs renforcés aux applications critiques.

Conférenciers

Louis Migault
Louis Migault
Senior Business Value Manager · Okta
Louis started his identity journey back at Accenture when he worked on the first deployment of ForgeRock for a major customer. From there, he improved his acumen in Identity Management by helping multiple clients deploy complex solutions. He then… Lire la suiteRéduire

Louis started his identity journey back at Accenture when he worked on the first deployment of ForgeRock for a major customer. From there, he improved his acumen in Identity Management by helping multiple clients deploy complex solutions. He then made the jump on the customer side by joining The Aldo Group where he was responsible to build and a team of exceptional individuals. Finally, he wanted to do the "trifactor" (consultant, customer and software vendor) and joined Okta where his role is to help guide future customers on how to sell Identity internally.

Ressources

Mots-clés

Autres sessions GoSec 2022

Aussi de Louis Migault

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.