L’identité est devenue le fondement de la sécurité moderne — et la surface d’attaque qui connaît la croissance la plus rapide.
Chaque utilisateur, compte de service, charge de travail et désormais agent d'IA fonctionne grâce à l'identité. Or, la plupart des architectures de sécurité n'ont jamais été conçues pour protéger l'identité de manière globale. Il en résulte une visibilité fragmentée, des contrôles cloisonnés et des failles croissantes que les attaquants exploitent pour se déplacer latéralement et élever leurs privilèges.
Dans cette séance de questions-réponses avec des experts, SilverfortBen Goodman et Adrian Sanabria, de The Defenders Initiative, analysent comment les organisations peuvent repenser la sécurité des identités dans les environnements sans frontières d'aujourd'hui. Les sujets abordés incluent :
- Pourquoi les attaquants ciblent d'abord l'identité — et comment le vol d'identifiants, le contournement de l'authentification multifacteur et les tactiques « connectez-vous, ne vous introduisez pas par effraction » dominent les attaques modernes
- Comment la sécurité des identités a évolué — des utilisateurs et d'Active Directory aux identités cloud, comptes de service, API et agents d'IA émergents
- À quoi ressemble réellement une « surface d'attaque sans frontières » ? — dans les environnements Active Directory, SaaS, cloud et autres environnements non entièrement couverts par l'authentification unique (SSO).
- Là où les solutions IAM, PAM et IGA traditionnelles présentent des lacunes — et comment les attaquants exploitent les failles entre les outils d'identité cloisonnés
- Et bien d'autres facteurs structurels.