Pendant des années, l'identité et la sécurité ont fonctionné comme deux équipes travaillant sur le même bâtiment, chacune depuis un point opposé de son poste – chacune effectuant un travail important, mais rarement dans la même pièce, et sans jamais parvenir à résoudre le problème ensemble.
Les spécialistes de la gestion des identités et des accès (IAM) pilotent le provisionnement, la gouvernance des accès, la gestion du cycle de vie et la dette technique accumulée au fil des décennies. Active Directory Les responsables de la sécurité comprennent les enjeux des menaces, la réponse aux incidents, la tolérance au risque et les principales préoccupations du conseil d'administration.
Mais voici la vérité qui dérange : Les acteurs malveillants qui attaquent votre organisation ne respectent pas cette distinction. Ils se déplacent latéralement à travers l'identité. Ils exploitent l'écart entre ce que la gestion des identités et des accès (IAM) a construit et ce que la sécurité doit protéger. Et, même si 91% d'organisations Bien que la sécurité des identités soit classée parmi les cinq initiatives prioritaires, les deux disciplines ne communiquent toujours pas comme elles le devraient.
Il est temps d'avoir une conversation franche
C’est précisément pour cette raison que Roy Akerman et moi avons commencé Identité décodée — le seul podcast où identité et sécurité se rencontrent enfin.
Pas de discours marketing. Pas de jargon à la mode. Pas de formules toutes faites destinées à faire bonne figure. Juste des praticiens, des dirigeants, des chercheurs et des acteurs de l'écosystème de la cybersécurité qui abordent sans détour les enjeux de la sécurisation des entreprises modernes et les failles de nos méthodes actuelles.

Nous apportons deux perspectives à chaque conversation : je viens de une expérience en gestion des identités et des accès (IAM) pour l'un des plus grands détaillants du Royaume-Uni, Roy de des décennies dans l'armée et Leadership en matière de sécurité. Nous ne voulez pas Toujours d'accord. Passer du temps au contact de la nature au quotidien augmente notre bien être. Les bénéfices sont physiques et mentaux. Réaliser des activités comme le jardinage, faire de l'exercice en extérieur ou être entouré d'animaux ont de nombreux effets positifs. le point. C’est précisément à l’intersection de ces deux disciplines que doivent avoir lieu les conversations les plus importantes.
Nous avons lancé une histoire que vous devez entendre.
Pour notre premier épisode, Nous nous sommes entretenus avec Sreenarayan Ashokkumar, vice-président de la cybersécurité chez Interactive Brokers, l'une des institutions financières les plus respectées au monde.
Le sujet : Mythes, attaques alimentées par l’IA et la prise de conscience sécuritaire déjà en cours.
Sree ne mâche pas ses mots : « Un de mes collègues m’a raconté qu’ils avaient intégré la connectivité Mythos dans un terminal, au sein d’un noyau Linux. Le système était entièrement à jour et tous les agents de sécurité étaient installés. Ils lui ont simplement fourni toutes les adresses IP, internes et externes, et le modèle a continué à progresser jusqu’à trouver une faille. Il n’y avait aucune CVE ; en clair, il a créé une vulnérabilité exploitable et l’a contournée via l’hyperviseur. Alors, soyons clairs : voilà la menace à laquelle nous sommes confrontés. »
Il ne s'agit pas d'un risque théorique pour l'avenir. Il se produit déjà, et les organisations s'appellent les unes les autres pour tenter d'en comprendre les conséquences.
Mon point de vue: Mythos est le signal d'alarmeC’est le signal que donne le secteur de ce qui va arriver. Et s’y préparer n’est pas un problème qui concerne uniquement l’équipe de sécurité ou la gestion des identités et des accès (IAM) ; c’est les deux. together.
Regardez l'épisode 1 maintenant
Mythes, attaques alimentées par l'IA et bilan en matière de sécurité

Le « pont-levis identitaire » doit être levé partout
L'une des conclusions qui me revient sans cesse est la suivante : l'identité est la dernière ligne de défense capable de réagir suffisamment vite aux attaques alimentées par l'IA.
Je vois ça comme un pont-levis. On peut le lever complètement en cas de crise, ou partiellement selon les signaux perçus. Mais actuellement, la plupart des organisations ne disposent pas de ce pont-levis partout où elles en ont besoin – et même lorsqu'il existe, c'est toujours un humain qui prend la décision.
Le problème le plus urgent en matière d'identité est de parvenir à un point où ce pont-levis se lève automatiquement, partout où cela compte, avant même qu'un être humain ait à décider.
Mythos rend cette urgence indéniable.
Regardez et abonnez-vous-Un nouvel épisode est diffusé toutes les deux semaines.
Chaque conversation du podcast Identity Decoded réunira les personnes qui travaillent au quotidien sur le terrain (gestion des identités et des accès, sécurité, recherche et informatique) afin d'analyser ce à quoi devrait ressembler la sécurité des identités.
Aucun sujet n'est tabou lorsque nous explorons les tensions, les compromis et les stratégies qui nous permettent de véritablement « décrypter » l'état actuel de l'identité et de la sécurité, et d'envisager l'avenir. Si vous travaillez dans le domaine de la gestion des identités et des accès (IAM), de la cybersécurité ou si vous occupez un poste dédié à la sécurité des identités, ce podcast est incontournable pour enfin combler le fossé entre des univers historiquement distincts.
Regardez et écoutez partout où vous écoutez vos podcasts et cliquez ici pour vous abonner Ainsi, vous ne raterez jamais la sortie d'un nouvel épisode.

