Accès juste suffisant
L'accès juste suffisant consiste à accorder uniquement la capacité privilégiée minimale nécessaire à l'exécution d'une tâche précise.
Retrouvez les notions utiles pour comprendre l'Identity and Access Management, la gouvernance des identités, la gestion des accès, les privilèges, l'autorisation et la sécurité des environnements d'identité.
Les définitions sont organisées pour faciliter la recherche et permettre de naviguer entre les concepts liés.
L'accès juste suffisant consiste à accorder uniquement la capacité privilégiée minimale nécessaire à l'exécution d'une tâche précise.
L'accès juste-à-temps est un accès accordé uniquement quand il est nécessaire et pour une durée limitée, plutôt que de manière permanente.
L'accès pompier est un accès privilégié d'urgence accordé temporairement pour résoudre une situation opérationnelle ou de sécurité critique.
Un bastion est un intermédiaire contrôlé utilisé pour broker et surveiller les accès à des cibles techniques sensibles.
Le CIAM est le domaine IAM dédié à la gestion des identités clients, de l'inscription, de l'authentification, de la continuité de profil et de l'expérience numérique à grande échelle.
Un coffre-fort de secrets est un référentiel sécurisé utilisé pour stocker et contrôler l'accès à des secrets sensibles comme des mots de passe, clés et credentials.
Un compte à privilèges est un compte dont les droits sont suffisants pour causer un impact majeur en cas d'abus ou de compromission.
Un compte administrateur de domaine est un compte hautement privilégié disposant d'un contrôle étendu sur l'infrastructure d'identité et les systèmes gouvernés par l'annuaire.
Un compte administrateur local est un compte à privilèges disposant de droits d'administration limités à un poste ou un serveur particulier.
Un compte d'équipe est un compte partagé utilisé par plusieurs membres d'une même équipe plutôt que par une personne identifiée individuellement.
Un compte robot est un compte non humain utilisé par une automatisation ou un robot qui interagit avec les applications comme le ferait un utilisateur.
L'élévation de privilèges est l'octroi temporaire d'un niveau d'accès supérieur pour réaliser une tâche administrative ou sensible précise.
L'enregistrement de session est la capture de l'activité d'une session privilégiée afin de pouvoir la revoir et l'investiguer ultérieurement.
La gestion des accès privilégiés est la discipline qui gouverne, contrôle et surveille les accès élevés aux systèmes et fonctions sensibles.
La gestion des secrets est la discipline consistant à stocker, contrôler, distribuer et faire tourner de manière sécurisée les credentials et secrets sensibles.
Pratique consistant à croiser les signaux d'identité, de réseau, de poste et de session pour améliorer les décisions de sécurité.
La journalisation des frappes est la capture des commandes ou entrées clavier pendant une session sensible à des fins d'audit et d'investigation.
Forme plus fine de segmentation qui contrôle les accès au niveau détaillé des applications, services ou workloads.
Un poste d'administration est un poste durci dédié aux opérations à privilèges et isolé de l'activité bureautique standard.
La rotation des secrets est le remplacement périodique ou déclenché par événement de mots de passe, clés ou autres secrets afin de réduire l'exposition.
Une surface de sécurité unifiée consiste à traiter l’IAG, l’Access Management et le PAM comme un système de sécurité interconnecté plutôt que comme des silos.
Principe selon lequel l'accès doit rester sous observation active et pouvoir être contesté ou interrompu dynamiquement.
Le tiering est la séparation des périmètres d'administration en différents niveaux de sensibilité afin d'isoler les actifs les plus critiques des environnements moins fiables.
Isolement des flux réseau afin que les chemins d'accès soient limités à ce qui est réellement nécessaire.