IdentityDays2022 - Se préparer au futur de l’identité
Merci à tous nos partenaires !
27 octobre 2022 - PARIS
@IdentityDays #identitydays2022
Se préparer au futur de l'identité
Mustapha Gaies
Solutions Engineer
27 octobre 2022 - PARIS
Identity Days 2022
Mustapha Gaies
• Comprendre les enjeux actuels avec un exemple
d'attaque récente
• Parcourir quelques-unes des solutions
modernes permettant de contrer les attaques
classiques
• Identifier les "fausses bonnes idées" à éviter
• Anticiper les évolutions à venir dans le monde de
l'identité
AGENDA DE LA CONFÉRENCE
27 octobre 2022 - PARIS
Identity Days 2022
Issu d’une formation d’ingénieur,
Mustapha a commencé sa carrière en
tant que Consultant IAM au sein de
cabinets de conseil spécialisés en
transformation digitale.
Il est aujourd’hui Solutions Engineer
chez Okta, leader des solutions de
gestion des identités.
MFA Fatigue?
Identity Days 2022
27 octobre 2022 - PARIS
Pour aller plus loin :
• MFA Fatigue : A Growing
Security Concern
• Émission Underscore
Le Parisien, 16 sept. 2022
Un VPN classique protégé par MFA
Identity Days 2022
27 octobre 2022 - PARIS
Prestataire
Mdp + Notification Push
Le début des problèmes...
Identity Days 2022
27 octobre 2022 - PARIS
Il y a actuellement un bug au
niveau du MFA,
merci d'accepter la notification
push pour résoudre le problème.
Notifications push en continue Message WhatsApp frauduleux
La suite des problèmes...
Identity Days 2022
27 octobre 2022 - PARIS
Scan des dossiers partagés Scripts Powershell
en accès libre
Identifiants Super
Admin avec accès
au PAM
Là on ne rigole plus !
Identity Days 2022
27 octobre 2022 - PARIS
Accès à la console d'admin cloud
Accès global à
la plateforme bug bounty
Accès à la solution PAM
Cloud
Game over... Vraiment ?
Identity Days 2022
27 octobre 2022 - PARIS
Des nuisances un peu
inattendues...
Des postes à pouvoir !
Coupure des outils de
communication internes
Et vous ?
Qu'en pensez-vous ?
Identity Days 2022
27 octobre 2022 - PARIS
Constat
• Comme souvent la compromission initiale a été effectuée au niveau de la
"Supply Chain" au sens large...
• Les motivations des attaquants ne sont pas toujours faciles à cerner au premier
abord !
• L'humain, l'humain, l'humain ! Les attaquants pourront toujours innover par
l'ingénierie sociale (OSINT, DarkWeb)
• La fameuse combinaison VPN+MFA+(PAM) n'est peut-être pas la solution
magique au travail à distance. Phishing Resistant?
Identity Days 2022
27 octobre 2022 - PARIS
Est-il possible de se protéger dès
maintenant ?
Identity Days 2022
27 octobre 2022 - PARIS
Quelques approches possibles
• Remplacer l’usage des mots de passe par des moyens d’authentification plus sûrs :
Okta FastPass (Passwordless)
• Adapter l’authentification au risque :
Okta Adaptive MFA & Assurance levels
• Prendre en compte l’état de l’équipement utilisé :
Okta Device Trust et Device Assurance Policy
• S'intégrer avec les différentes solutions de sécurité en place :
Okta Integration Network
Identity Days 2022
27 octobre 2022 - PARIS
Et pour la suite ?
Identity Days 2022
27 octobre 2022 - PARIS
Des pistes pour le futur ?
Identity Days 2022
27 octobre 2022 - PARIS
Passkeys Decentralized Identity /
Self-sovereign Identity
La neutralité comme un impératif à une
approche vraiment agnostique
Identity Days 2022
27 octobre 2022 - PARIS
Plateformes Profils Applications Infrastructure Sécurité
Employés
Partenaires
Clients On-prem
Legacy
La solution d'identité, plateforme unifiée
pour tous les cas d'usages
Identity Days 2022
27 octobre 2022 - PARIS
Privilege
Governance
Access