Publicité
Publicité

Contenu connexe

Similaire à IdentityDays2022 - Se préparer au futur de l’identité(20)

Publicité

IdentityDays2022 - Se préparer au futur de l’identité

  1. Merci à tous nos partenaires ! 27 octobre 2022 - PARIS @IdentityDays #identitydays2022
  2. Se préparer au futur de l'identité Mustapha Gaies Solutions Engineer 27 octobre 2022 - PARIS Identity Days 2022
  3. Mustapha Gaies • Comprendre les enjeux actuels avec un exemple d'attaque récente • Parcourir quelques-unes des solutions modernes permettant de contrer les attaques classiques • Identifier les "fausses bonnes idées" à éviter • Anticiper les évolutions à venir dans le monde de l'identité AGENDA DE LA CONFÉRENCE 27 octobre 2022 - PARIS Identity Days 2022 Issu d’une formation d’ingénieur, Mustapha a commencé sa carrière en tant que Consultant IAM au sein de cabinets de conseil spécialisés en transformation digitale. Il est aujourd’hui Solutions Engineer chez Okta, leader des solutions de gestion des identités.
  4. Comprendre les enjeux Identity Days 2022 27 octobre 2022 - PARIS
  5. MFA Fatigue ? Identity Days 2022 27 octobre 2022 - PARIS
  6. MFA Fatigue? Identity Days 2022 27 octobre 2022 - PARIS Pour aller plus loin : • MFA Fatigue : A Growing Security Concern • Émission Underscore Le Parisien, 16 sept. 2022
  7. Un VPN classique protégé par MFA Identity Days 2022 27 octobre 2022 - PARIS Prestataire Mdp + Notification Push
  8. Le début des problèmes... Identity Days 2022 27 octobre 2022 - PARIS Il y a actuellement un bug au niveau du MFA, merci d'accepter la notification push pour résoudre le problème. Notifications push en continue Message WhatsApp frauduleux
  9. La suite des problèmes... Identity Days 2022 27 octobre 2022 - PARIS Scan des dossiers partagés Scripts Powershell en accès libre Identifiants Super Admin avec accès au PAM
  10. Là on ne rigole plus ! Identity Days 2022 27 octobre 2022 - PARIS Accès à la console d'admin cloud Accès global à la plateforme bug bounty Accès à la solution PAM Cloud
  11. Game over... Vraiment ? Identity Days 2022 27 octobre 2022 - PARIS Des nuisances un peu inattendues... Des postes à pouvoir ! Coupure des outils de communication internes
  12. Et vous ? Qu'en pensez-vous ? Identity Days 2022 27 octobre 2022 - PARIS
  13. Constat • Comme souvent la compromission initiale a été effectuée au niveau de la "Supply Chain" au sens large... • Les motivations des attaquants ne sont pas toujours faciles à cerner au premier abord ! • L'humain, l'humain, l'humain ! Les attaquants pourront toujours innover par l'ingénierie sociale (OSINT, DarkWeb) • La fameuse combinaison VPN+MFA+(PAM) n'est peut-être pas la solution magique au travail à distance. Phishing Resistant? Identity Days 2022 27 octobre 2022 - PARIS
  14. Est-il possible de se protéger dès maintenant ? Identity Days 2022 27 octobre 2022 - PARIS
  15. Identity Days 2022 27 octobre 2022 - PARIS
  16. Quelques approches possibles • Remplacer l’usage des mots de passe par des moyens d’authentification plus sûrs : Okta FastPass (Passwordless) • Adapter l’authentification au risque : Okta Adaptive MFA & Assurance levels • Prendre en compte l’état de l’équipement utilisé : Okta Device Trust et Device Assurance Policy • S'intégrer avec les différentes solutions de sécurité en place : Okta Integration Network Identity Days 2022 27 octobre 2022 - PARIS
  17. Et pour la suite ? Identity Days 2022 27 octobre 2022 - PARIS
  18. Des pistes pour le futur ? Identity Days 2022 27 octobre 2022 - PARIS Passkeys Decentralized Identity / Self-sovereign Identity
  19. La neutralité comme un impératif à une approche vraiment agnostique Identity Days 2022 27 octobre 2022 - PARIS Plateformes Profils Applications Infrastructure Sécurité Employés Partenaires Clients On-prem Legacy
  20. La solution d'identité, plateforme unifiée pour tous les cas d'usages Identity Days 2022 27 octobre 2022 - PARIS Privilege Governance Access
  21. © Okta and/or its affiliates. All rights reserved. Confidential Information of Okta – For Recipient’s Internal Use Only Okta and Okta (Auth0) Achieve Leader Positions in 2021 Gartner® Magic Quadrant™ for Access Management Source: Gartner, Magic Quadrant for Access Management, Michael Kelley, Abhyuday Data, Henrique Teixeira, 1 November 2021 This graphic was published by Gartner, Inc. as part of a larger research document and should be evaluated in the context of the entire document. The Gartner document is available upon request from Okta. Gartner does not endorse any vendor, product or service depicted in its research publications, and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner's research organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose. ● Okta is a Leader and is positioned the highest of all vendors on Ability to Execute ● Okta (Auth0) also placed as a Leader ● This is the fifth consecutive year of leadership in the Access Management Magic Quadrant for Okta! Read the full report here! Gartner and Magic Quadrant are registered trademarks of Gartner, Inc. and/or its affiliates in the U.S. and internationally and is used herein with permission. All rights reserved
  22. Identity Days 2022 27 octobre 2022 - PARIS N'hésitez pas à venir nous voir sur notre stand pour poursuivre la conversation !
  23. Merci à tous nos partenaires ! 27 octobre 2022 - PARIS @IdentityDays #identitydays2022
Publicité