Ce diaporama a bien été signalé.
Le téléchargement de votre SlideShare est en cours. ×

Identity Days 2020 - Protection des identités dans azure active directory

Publicité
Publicité
Publicité
Publicité
Publicité
Publicité
Publicité
Publicité
Publicité
Publicité
Publicité
Publicité

Consultez-les par la suite

1 sur 26 Publicité

Identity Days 2020 - Protection des identités dans azure active directory

Télécharger pour lire hors ligne

Retrouvez le support de la conférence donnée par Jean-François Berenguer lors de la seconde édition des Identity Days.

Retrouvez le support de la conférence donnée par Jean-François Berenguer lors de la seconde édition des Identity Days.

Publicité
Publicité

Plus De Contenu Connexe

Diaporamas pour vous (19)

Similaire à Identity Days 2020 - Protection des identités dans azure active directory (20)

Publicité

Plus par Identity Days (12)

Plus récents (20)

Publicité

Identity Days 2020 - Protection des identités dans azure active directory

  1. 1. Merci à tous nos partenaires ! 29 octobre 2020 @IdentityDays #identitydays2020
  2. 2. Protection des identités dans Azure Active Directory… Nicolas Bonnet - Jean-François Bérenguer 29 octobre 2020 Identity Days 2020 …Mais pas que
  3. 3. JF Bérenguer Description : Cloud Trotter Speaker : Cloud Governance, Devops, Azure, O365 Passionate about : Rugby, Chocolate, Cooking, • Introduction Concepts • Les solutions en réponse au cas d’usage • MFA et Accès conditionnel • Protection et surveillances des Identités • Gestion des habilitations • Analyses et investigations AGENDA DE LA CONFÉRENCE 29 octobre 2020 Identity Days 2020 Nicolas BONNET Description :Cloud First Mobile First Speaker, auteur chez ENI, formateur chez Linkedin Learning
  4. 4. Introduction et concepts Identity Days 2020 29 octobre 2020
  5. 5. Identity Days 2020 29 octobre 2020 5 Les identités On-Premises et dans le cloud 5
  6. 6. Identity Days 2020 29 octobre 2020 6 2017 Juin : Cyberattaque visant Merck, via un ransomware 2018 Juin : Cyberattaque visant Saint-Gobain, via le malware NotPetya 2019 Janvier : Cyberattaque visant Altran, via un malware 2019 Mars : Cyberattaque visant Norsk Hydro, via le ransomware LockerGoga 2019 Mai : Cyberattaque visant la Ville de Baltimore, via le ransomware RobinHood, dérobé à la NSA
  7. 7. Identity Days 2020 29 octobre 2020
  8. 8. Identity Days 2020 29 octobre 2020 88 Active Directory : sécuriser / contrôler / auditer 8 https://www.ssi.gouv.fr/uploads/IMG/pdf/NP _ActiveDirectory_NoteTech.pdf
  9. 9. MFA et Accès conditionnel Identity Days 2020 29 octobre 2020
  10. 10. Gestion des accès privilégiés Identity Protection Objectifs • Protéger les accès aux différentes applications Cloud Pourquoi ? • S'assurer que les connexions respectent certaines conditions Condition • Risque utilisateur / connexion (EMS E5) • Equipement (IOS, etc.) • Emplacement (plage d'adresse IP, pays)
  11. 11. Cas d’usage Identity Days 2020 29 octobre 2020 Autoriser l'accès à Exchange et Sharepoint en lecture seule pour un groupe d'utilisateur
  12. 12. Protection et surveillance des identités Identity Days 2020 29 octobre 2020
  13. 13. Détecter, gérer, protéger Identifier les comportements anormaux et à risque Identifier les menaces avant que cela ne devienne un incident de sécurité Protéger de manière proactive Disposer d’outils d’analyse basés sur la corrélation Identity Days 2020 29 octobre 2020
  14. 14. Azure AD Identity Protection Identity Days 2020 • Protéger toutes les identités, quel que soit leur niveau de privilèges • Empêcher proactivement le détournement des identités compromises 29 octobre 2020
  15. 15. Azure AD ATP devient Microsoft Defender for Identity Identity Days 2020 • Surveiller les utilisateurs, les comportements et les activités • Analytique basée sur l’apprentissage • Identifier et examiner les activités suspectes des utilisateurs et les attaques avancées • Fournir des informations claires sur les incidents selon une chronologie simple 29 octobre 2020
  16. 16. Cas d’usage Identity Days 2020 29 octobre 2020 Investigation suite à incident de sécurité : Phishing -> Installation logiciel malveillant -> Compromission de compte -> mouvement latéral -> Compromission de compte à privilège -> atteinte d’un compte Global admin -> NTDS Dumping
  17. 17. Gestion des habilitations Identity Days 2020 29 octobre 2020
  18. 18. Gérer les accès privilégiés Identity Protection Objectifs • Octroyer un accès privilégié pendant une durée déterminé Pourquoi ? • Réduire les risques en cas de compromission d'un compte • Respect de la politique de moindre privilège • Reproduire les bonnes pratiques onprem
  19. 19. Cas d’usage Identity Days 2020 29 octobre 2020 Octroyer un droit privilégié pendant quelques heures à un utilisateur Mettre en place une politique d'Access Review
  20. 20. Analyses et investigations Identity Days 2020 29 octobre 2020
  21. 21. Identity Days 2020 29 octobre 2020 Azure Workspace
  22. 22. 29 octobre 2020 Identity Days 2020 The Query Language
  23. 23. 29 octobre 2020 Identity Days 2020 Azure Sentinel
  24. 24. Cas d’usage Identity Days 2020 29 octobre 2020 Identification et corrélation d’évènements on-prem Investigation, chasse, remédiation
  25. 25. Identity Days 2020 29 octobre 2020
  26. 26. Merci à tous nos partenaires ! @IdentityDays #identitydays2020

×