Les identifiants compromis restent l'une des méthodes d'intrusion les plus fiables dans une entreprise, et aucune mesure d'authentification multifacteur ou de gouvernance des identités n'a permis de les éliminer. Les attaquants n'ont plus besoin de s'introduire dans le système : il leur suffit de se connecter.
C’est le sujet de ce webinaire à la demande proposé par le Forum IT GRC. SilverfortRob Ainscough, conseiller principal en sécurité d'identité de [Nom de l'entreprise], rejoint un panel d'experts en sécurité d'identité — Deron Segel (SpecOps Software), Dirk Schrader (Netwrix) et Alejandro Leal (KuppingerCole) — animé par Colin Whitaker, pour analyser pourquoi les attaques basées sur les identifiants continuent de fonctionner et ce qui les arrête réellement.
L'argument principal de Rob : l'authentification n'a jamais été conçue pour supporter le poids que nous lui avons confié. Chaque identité, humaine ou non, représente un risque, car les IA de pointe peuvent désormais exploiter de petites failles d'identité négligées – ce que Rob appelle la « dette d'identité » – pour compromettre l'ensemble du domaine en quelques heures. Les outils IGA et PAM traditionnels sont trop limités ou trop lents, fonctionnant lors de la phase d'administration plutôt qu'en temps réel. La solution ne réside pas dans une meilleure politique de mots de passe ; il s'agit de contrôles en temps réel, à la vitesse de la machine, qui empêchent un compte compromis de se transformer en une faille systémique.
Thèmes clés abordés:
- Pourquoi l'adage « les pirates informatiques ne s'introduisent pas par effraction, ils se connectent » reste d'actualité huit ans plus tard, et pourquoi Frontier AI est sur le point d'aggraver la situation.
- Le concept de « dette identitaire » de Rob : les faiblesses identitaires accumulées et non traitées que l’IA peut désormais enchaîner à la vitesse de la machine.
- Comment SilverfortL'équipe rouge de [Nom de l'entreprise], en collaboration avec Project Glasswing, a mis au point une attaque pilotée par l'IA permettant à un utilisateur standard d'accéder au statut d'administrateur de domaine en production en moins de deux heures, entièrement grâce à des identifiants compromis.
- Pourquoi les solutions PAM et IGA traditionnelles sont insuffisantes : leur portée est trop limitée (niveau zéro, axées sur la conformité) ou elles interviennent lors de l’administration plutôt que lors de l’exécution.
- Plaidoyer pour une protection d'identité en temps réel et intégrée : maîtriser les risques dès leur apparition plutôt que de les analyser a posteriori.
- Pourquoi les identités non humaines (comptes de service, jetons, agents d'IA) sont la cible privilégiée des modèles, et pourquoi elles ne peuvent être exclues de la discussion
- La règle d'or de Rob : la sécurité des identités ne dépend pas de votre meilleur contrôle, mais de votre pire – « le plancher, et non le plafond » de l'intégrité de votre environnement
- La nouvelle norme que Rob préconise pour toutes les organisations est la suivante : aucun compte, humain ou non, ne devrait s’authentifier uniquement par nom d’utilisateur et mot de passe sans garde-fou supplémentaire.
- Utiliser l'IA de manière défensive — intégrer des signaux en temps réel tels que les tickets, les incidents et le contexte organisationnel dans des décisions politiques autonomes pour contrer la vitesse des attaquants
Cette session s'adresse aux responsables de la sécurité et de la gestion des identités qui en ont assez de réussir des audits de conformité tout en se demandant si des identifiants volés ne circulent pas discrètement sur leur réseau. Visionnez l'intégralité de la conversation à la demande pour entendre Rob Ainscough et les intervenants expliquer comment stopper les attaques par usurpation d'identité une fois le périmètre de sécurité franchi.