Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

A Hacker’s Dream: Unmanaged Privileges

Télécharger les ressources

À propos de cette session

Chris Hills, chef adjoint de la technologie chez BeyondTrust et ancien responsable des accès privilégiés dans une grande maison de courtage, examine ce que la ruée vers le télétravail a fait à l'hygiène des privilèges. Après un tour des campagnes d'hameçonnage par courriel et par texto sur le thème de la COVID, il ramène l'accès à distance sécurisé à trois décisions : comment les gens se connectent (jamais de RDP ou de SSH exposé à l'internet, pas de client VPN sur un ordinateur familial non géré), ce qu'ils atteignent (sur place, dans le nuage ou les deux) et comment le centre d'assistance les soutient. Il énumère les risques : l'accès à distance comme premier vecteur d'attaque, les identifiants non gérés (comptes de service, d'application et d'équipements réseau), le TI fantôme des employés qui téléchargent des outils gratuits, et la difficulté de prouver la conformité quand les données atterrissent sur un disque à la maison. À partir de la chaîne d'attaque de Lockheed Martin, il soutient que la pandémie a créé une troisième catégorie de menace : la personne de confiance devenue externe. Ses recommandations : accès granulaire, moindre privilège, respect de la gestion des changements, enregistrement des sessions, journaux VPN centralisés dans un SIEM, MFA, injection et rotation des mots de passe. Le dernier tiers présente les trois piliers PAM de BeyondTrust.

  • In times of crisis, good security practices are often the first thing to go. Organizations are being forced to revisit their “temporary” remote working policies and tools. An expanding remote workforce can increase your security risk, especially if your IT and Support employees use non-secure remote access tools as temporary measures. Are temporary remote access tools making your organization vulnerable to cyber-attacks?

    In this session you will learn:
    Risks and security considerations related to an extended remote workforce

  • Vulnerabilities posed by remote working tools, such as BYOD and free Shadow IT solutions
  • Practical guide on how to quickly implement and scale strong security protocols to enable long-term remote work 

À retenir

  • N'exposez jamais RDP ou SSH à l'internet et ne donnez pas de client VPN à un ordinateur personnel non géré; réservez le VPN aux appareils fournis, à jour et surveillés par l'entreprise.
  • Découvrez et mettez au coffre tous les identifiants privilégiés, pas seulement les administrateurs de domaine : comptes de service, comptes d'application, scripts avec mots de passe en clair et comptes par défaut des équipements réseau.
  • Utilisez l'injection et la rotation des mots de passe pour qu'un administrateur à distance ne tape ni ne voie jamais un mot de passe privilégié sur une machine domestique, et ajoutez la MFA par-dessus.
  • Choisissez un seul outil de soutien à distance approuvé pour toute l'organisation; les outils gratuits choisis par les employés ou les succursales deviennent un problème de TI fantôme non corrigé après la crise.
  • Enregistrez les sessions des comptes sensibles, centralisez les journaux VPN et d'accès à distance dans un SIEM, et désignez quelqu'un pour vraiment les lire et repérer les emplacements et comportements anormaux.

Conférenciers

Christopher Hills
Christopher Hills
Deputy Chief Technology Officer · BeyondTrust
Christopher L. Hills has more than 15 years’ experience as a Senior Security and Architecture Engineer operating in highly sensitive environments. Chris is a military veteran of the United States Navy and started with BeyondTrust after his most… Lire la suiteRéduire

Christopher L. Hills has more than 15 years’ experience as a Senior Security and Architecture Engineer operating in highly sensitive environments. Chris is a military veteran of the United States Navy and started with BeyondTrust after his most recent role leading a Privileged Access Management (PAM) team as a Technical Director within a Fortune 500 organization. In his current position, he has responsibilities as a Senior Solutions Architect consulting on PAM implementations and reports to the Office of the CTO as an acting Deputy CTO. In his free time, Chris enjoys spending time with his family on the water with their 32-foot speedboat in the summer and taking to the sand dunes and off-roading in the winter.

Ressources

Mots-clés

Autres sessions GoSec 2020

Aussi de Christopher Hills

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.