Anti-pattern IAM
Un anti-pattern IAM est une habitude de conception qui génère de manière répétée des problèmes de sécurité, de gouvernance ou d'exploitation.
Retrouvez les notions utiles pour comprendre l'Identity and Access Management, la gouvernance des identités, la gestion des accès, les privilèges, l'autorisation et la sécurité des environnements d'identité.
Les définitions sont organisées pour faciliter la recherche et permettre de naviguer entre les concepts liés.
Un anti-pattern IAM est une habitude de conception qui génère de manière répétée des problèmes de sécurité, de gouvernance ou d'exploitation.
Une API key statique est un secret applicatif fixe utilisé pour accéder à une API sans les propriétés contextuelles des patterns modernes fondés sur l'identité et les jetons.
Un compte d'administration partagé est un compte privilégié utilisé par plusieurs administrateurs ou membres d'une équipe.
La duplication de secrets est le stockage répété d'un même credential dans plusieurs référentiels ou systèmes techniques.
L'eSSO déprécié est une approche d'injection de credentials sur poste de travail servant à rejouer la connexion applicative pour l'utilisateur.
Le glass break non gouverné est la création ou l'usage non maîtrisé de chemins d'accès d'urgence en dehors d'un contrôle formel.
La logique d'autorisation embarquée est la pratique consistant à garder les règles d'accès codées dans chaque application au lieu d'externaliser la décision dans une couche de politique.
Le machine-to-machine via bastion est la tentative de sécuriser des flux d'API ou de service-à-service avec des patterns de PAM conçus pour des humains.
Le partage de mot de passe est l'usage d'un même credential humain ou technique par plusieurs acteurs.
Le pattern bastion partout est le réflexe architectural qui consiste à faire passer presque tous les scénarios d'accès par un bastion quelle que soit leur nature.
Un pattern IAM legacy est un design d'identité ou d'accès qui fonctionne encore opérationnellement mais ne correspond plus aux attentes de sécurité modernes.
Un privilège orphelin est un droit ou une capacité privilégiée qui reste active sans justification métier actuelle valide.
Un réseau plat est un environnement faiblement segmenté qui permet des mouvements larges entre systèmes après compromission.
La rigidité legacy des rôles est la situation dans laquelle un modèle de rôles statiques devient trop inflexible pour supporter les besoins opérationnels réels.
Un secret hardcodé est un mot de passe, un jeton, une clé ou un credential embarqué directement dans le code ou la configuration.
Le secret sprawl est la dissémination non maîtrisée des credentials à travers les systèmes, le code, les équipes et les emplacements de stockage.
Le stockage distribué des secrets est la pratique consistant à conserver des credentials dans de multiples emplacements dispersés au lieu de les gérer dans une plateforme sécurisée centralisée.
La traçabilité limitée à l'enregistrement de session est une approche qui repose principalement sur la vidéo ou le replay des sessions de bastion comme preuve d'audit.
Le WebSSO déprécié est un pattern historique de SSO web fondé sur l'interception par proxy plutôt que sur des standards modernes de fédération.