Anti-patterns hérités

Machine-to-machine via bastion

Le machine-to-machine via bastion est la tentative de sécuriser des flux d'API ou de service-à-service avec des patterns de PAM conçus pour des humains.

Définition

Le machine-to-machine via bastion désigne le mauvais usage d'une logique de bastion pour des flux non humains comme des APIs, des appels de services ou des échanges inter-applicatifs. Ces flux nécessitent généralement une sécurité API pilotée par l'identité, des contrôles de gateway, des contrôles de mesh et une authentification technique pilotée par politique plutôt qu'un saut d'administration conçu pour des opérateurs humains.

Le point de vue d'Ariovis

La maîtrise des privilèges commence par réduire les droits permanents, gouverner les comptes et automatiser les attributions et révocations. Coffres, bastions et contrôles de session sont réservés aux usages qui les justifient.

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.