Identité sécurisée, entreprise protégée.
Télécharger les ressourcesÀ propos de cette session
Mike Berthold, architecte de solutions senior chez Okta, soutient que l'identité est devenue la principale surface d'attaque : plus de 80 pour cent des violations impliquent l'identité, la détection prend en moyenne 292 jours, et les attaques basées sur l'identité ont augmenté d'environ 200 pour cent en un an. Il présente quatre types d'attaques courantes. Le bourrage d'identifiants est passé des rafales bruyantes au compte-gouttes et au saupoudrage, alimenté par une industrie qui valide et revend des listes d'identifiants volés. Les logiciels voleurs d'informations récoltent mots de passe et témoins de session à grande échelle, d'où l'intérêt de lier l'identité à l'appareil et de raccourcir les sessions selon le risque. Les trousses d'hameçonnage de type adversaire-au-milieu, vendues en tant que service, reproduisent des pages de connexion bancaires convaincantes; on les contre avec une authentification résistante à l'hameçonnage et liée au domaine, la surveillance de marque et la sensibilisation. L'ingénierie sociale par la voix cible les centres de service et repose entièrement sur la discipline des processus. Une longue période de questions aborde le déploiement du sans mot de passe, le courriel comme identifiant, les clés d'accès comme norme émergente, et l'application du même cadre aux identités non humaines et éphémères.
Dans le paysage numérique actuel, l'identité est la pierre angulaire de toute stratégie de sécurité efficace. Cette présentation, intitulée "Identité Sécurisée - Tout Sécurisé", explore le principe fondamental selon lequel une identité bien protégée est synonyme de sécurité omniprésente. Nous analyserons comment une gestion robuste des identités et des accès (IAM) ne se limite pas à protéger les utilisateurs, mais étend sa portée à l'ensemble de votre infrastructure, de vos données et de vos applications critiques. Nous aborderons les défis courants, les meilleures pratiques et les technologies émergentes pour établir un cadre d'identité résilient. Les participants découvriront des stratégies concrètes pour renforcer leur posture de sécurité globale en maîtrisant la complexité de la gestion des identités dans un environnement en constante évolution. Rejoignez-nous pour comprendre pourquoi ce concept n'est pas seulement un slogan, mais une réalité essentielle pour l'avenir de la cybersécurité.
À retenir
- Présumer que le bourrage d'identifiants se fait déjà au compte-gouttes ou par saupoudrage plutôt qu'en rafales bruyantes; surveiller les motifs de connexion anormaux, pas seulement les pointes de volume.
- Lier les sessions à l'identité de l'appareil et fixer des durées de session ajustées au risque (courtes pour les actions à haute valeur comme les transferts d'argent) pour freiner le vol de témoins par les logiciels voleurs d'informations.
- Déployer une authentification multifacteur résistante à l'hameçonnage et liée au domaine pour qu'un site proxy identique au vrai ne puisse pas capter un second facteur valide.
- Traiter la vérification de compte et l'authentification de l'usager comme des problèmes distincts; ne pas laisser une question de sécurité devenir le maillon faible qui réinitialise un facteur MFA solide.
- Pour les identités non humaines et de service, prioriser l'accès à privilège minimal et des identifiants éphémères plutôt que des mots de passe de compte de service permanents.
Conférenciers

Mike is a Senior Solutions Architect based in Montreal, Canada. He covers the Okta Platform (Workforce Identity and Customer Identity) as well as Auth0 as part of Okta’s Office of the Field CTO (OFCTO) Presales team. He works with his colleagues to… Lire la suiteRéduire
Mike is a Senior Solutions Architect based in Montreal, Canada. He covers the Okta Platform (Workforce Identity and Customer Identity) as well as Auth0 as part of Okta’s Office of the Field CTO (OFCTO) Presales team. He works with his colleagues to build deep relationships with Okta customers in North America, help design successful outcomes and ensure the smooth planning, deployment, and ongoing use of Okta's solutions. Mike has been working in Identity for over 20 years and holds several certifications, including CISSP and Okta Certified Technical Architect (OCTA).

