Maintien en condition de sécurité (MCS)
Le maintien en condition de sécurité, ou MCS, maintient une plateforme IAM dans un état de sécurité défendable à mesure que les versions, les menaces et les expositions évoluent.
- Acronyme
- MCS
- Synonyme
- MCS IAMmaintien sécurité
Définition
Le maintien en condition de sécurité maintient une plateforme d'identités dans un état de sécurité défendable dans la durée. Il couvre le suivi des vulnérabilités, l'application des correctifs et la fraîcheur des versions, la configuration sécurisée et le durcissement, la rotation des certificats et des secrets, les choix de protocoles et leurs dépréciations, les dépendances tierces, le contrôle des expositions et l'adaptation à l'évolution des menaces. Il se distingue du MCO, centré sur le service rendu, même si les deux se disputent les mêmes fenêtres de maintenance. Comme une plateforme IAM authentifie les utilisateurs et détient les données d'habilitation, sa propre compromission a un rayon d'impact large : le MCS se planifie plutôt qu'il ne s'improvise.
Pourquoi c'est important
Une plateforme IAM est elle-même un actif de sécurité critique : sa propre posture conditionne la valeur de tous les contrôles qu'elle applique.
Le point de vue d'Ariovis
Une plateforme IAM est elle-même un actif de sécurité critique. Elle ne peut pas être utilisée pour améliorer la sécurité du SI tout en restant figée pendant des années. Le MCS doit néanmoins être concilié avec la continuité de service : patcher sans comprendre les dépendances IAM peut lui aussi créer un risque métier.
Les pièges courants
- Appliquer un correctif sur un composant IAM sans comprendre ses dépendances peut interrompre l'authentification ou le provisioning de toute l'organisation.
Ressources et liens Ariovis
Explorer la même catégorie
Ces notions prennent tout leur sens dans un projet réel.
Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.