Delivery et exploitation IAM

Maintien en condition de sécurité (MCS)

Le maintien en condition de sécurité, ou MCS, maintient une plateforme IAM dans un état de sécurité défendable à mesure que les versions, les menaces et les expositions évoluent.

Acronyme
MCS
Synonyme
MCS IAMmaintien sécurité

Définition

Le maintien en condition de sécurité maintient une plateforme d'identités dans un état de sécurité défendable dans la durée. Il couvre le suivi des vulnérabilités, l'application des correctifs et la fraîcheur des versions, la configuration sécurisée et le durcissement, la rotation des certificats et des secrets, les choix de protocoles et leurs dépréciations, les dépendances tierces, le contrôle des expositions et l'adaptation à l'évolution des menaces. Il se distingue du MCO, centré sur le service rendu, même si les deux se disputent les mêmes fenêtres de maintenance. Comme une plateforme IAM authentifie les utilisateurs et détient les données d'habilitation, sa propre compromission a un rayon d'impact large : le MCS se planifie plutôt qu'il ne s'improvise.

Pourquoi c'est important

Une plateforme IAM est elle-même un actif de sécurité critique : sa propre posture conditionne la valeur de tous les contrôles qu'elle applique.

Le point de vue d'Ariovis

Une plateforme IAM est elle-même un actif de sécurité critique. Elle ne peut pas être utilisée pour améliorer la sécurité du SI tout en restant figée pendant des années. Le MCS doit néanmoins être concilié avec la continuité de service : patcher sans comprendre les dépendances IAM peut lui aussi créer un risque métier.

Les pièges courants

  • Appliquer un correctif sur un composant IAM sans comprendre ses dépendances peut interrompre l'authentification ou le provisioning de toute l'organisation.

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.