Anatomie des attaques basées sur l’identité

En tant que responsable de la sécurité, la protection des données et opérations de votre entreprise est une responsabilité qui devient de plus en plus complexe. Les brèches de données se multiplient, et l’identité constitue un facteur significatif dans ces compromissions. 

  • Les attaques basées sur l’identité sont en hausse, particulièrement le phishing et d’autres formes de social engineering. Le MFA traditionnel ne suffit plus à contrer ces menaces. 
  • Effectifs mobiles, transition vers le cloud, adoption des services SaaS, intégration de la chaîne d’approvisionnement : le nombre d’identités numériques augmente, ce qui étend la surface d’attaque.
  • Les utilisateurs légitimes et leurs terminaux deviennent un vecteur de menace significatif, au travers de stratégies d’attaques aussi diverses que le social engineering, la compromission des terminaux ou encore la violation involontaire ou délibérée des politiques de cybersécurité. 
  • Même avec l’authentification la plus stricte, les terminaux non sécurisés et le risque croissant de détournement de session restent d’importants vecteurs de menaces ciblant l’identité.

Téléchargez ce livre blanc préparé par nos experts pour savoir comment atténuer les risques de cybermenaces axées sur l’identité qui visent les utilisateurs, leurs terminaux et leurs sessions — avant, pendant et après l’authentification.