Qu'est-ce que la gestion des identités privilégiées (PIM) ?
- Glossaire IAM
- Qu'est-ce que la gestion des identités privilégiées ?
La gestion des identités privilégiées (PIM) consiste à contrôler, surveiller et sécuriser les identités disposant de privilèges élevés au sein d'une organisation. De nombreuses organisations ont des utilisateurs, tels que des administrateurs informatiques ou des ingénieurs DevOps, dont l’identité bénéficie d’un accès privilégié à des systèmes critiques et des données sensibles. Si l’une de ces identités privilégiées est compromise ou mal utilisée, elle peut présenter de graves risques de sécurité en accordant à un utilisateur non autorisé un accès large à toutes les infrastructures critiques. Le PIM aide les organisations à contrôler quels utilisateurs bénéficient de privilèges élevés, sous quelles conditions et pendant combien de temps, tout en surveillant et sécurisant ces identités tout au long de leur cycle de vie.
Comment fonctionne le PIM
Le PIM fonctionne en accordant des autorisations élevées uniquement lorsque c’est nécessaire, puis en les révoquant automatiquement quand elles ne le sont pas. Voici comment le processus fonctionne généralement :
Demander : un utilisateur demande des permissions élevées pour accomplir une tâche spécifique plutôt que de conserver ces privilèges indéfiniment.
Vérifier : l’identité de l’utilisateur est authentifiée avant l’octroi de l’accès, généralement en utilisant l’authentification multifacteur (MFA) pour confirmer qu’il est bien celui qu’il prétend être.
Approuver : l’accès est accordé soit automatiquement, soit via un flux de travail d’approbation, selon la sensibilité des privilèges.
Accorder temporairement : les autorisations sont accordées pour une période limitée, adaptée à la tâche spécifique plutôt qu’à une durée permanente.
Surveiller : les activités privilégiées sont enregistrées et surveillées pour détecter des anomalies tout au long de la session, signalant les comportements suspects.
Révoquer : une fois la fenêtre temporelle expirée, les privilèges sont automatiquement supprimés, ramenant l’identité à son statut standard, non privilégié.
Pourquoi le PIM est important
Les identités privilégiées sont des cibles précieuses car un seul compte administrateur compromis peut accorder l’accès à des données et systèmes sensibles. Le PIM réduit ce risque en régissant comment, quand et pendant combien de temps les privilèges élevés sont accordés.
Minimise la surface d’attaque
Les attaquants exploitent les accès permanents. Chaque identité privilégiée et inactive est un point d’entrée prêt à être abusé. Le PIM supprime des droits élevés inutiles et ne les accorde que lorsque c’est nécessaire, donc il y a beaucoup moins de choses à trouver et à abuser pour un attaquant à tout moment.
Empêche l'abus de privilèges et limite les menaces internes
En n'accordant que le niveau d'accès minimal requis et pour la durée strictement nécessaire, le PIM limite les actions qu'un utilisateur interne malveillant ou négligent pourrait entreprendre en disposant de privilèges élevés. Il s'agit d'une défense cruciale contre les menaces internes, où le risque provient d'un utilisateur disposant déjà d'un accès légitime, plutôt que d'une personne extérieure.
Réduit l'impact du vol d'identifiants
Si une identité privilégiée est compromise ou que ses identifiants sont volés, l’accès limité dans le temps réduit la fenêtre d’opportunité. Puisque les permissions élevées expirent automatiquement, l’accès volé est souvent déjà bloqué ou expiré au moment où un attaquant tente de l’utiliser, limitant ainsi les dommages potentiels.
Soutient la conformité et l’auditabilité
Le PIM génère les entrées, les validations et les pistes d'audit susceptibles d'être exigés par des cadres réglementaires tels que SOC 2, ISO 27001, HIPAA et PCI DSS. Ces pistes d’audit répondent à la question que les auditeurs posent le plus souvent : qui avait l’accès augmenté, quand et qui l’a approuvé.
Gestion des identités privilégiées (PIM) vs gestion des accès privilégiés (PAM)
La gestion des identités privilégiées (PIM) et la gestion des accès privilégiés (PAM) sont étroitement liées et souvent mentionnées ensemble, mais elles résolvent des problèmes différents. Le PIM est centré sur l’identité, régissant les identités privilégiées elles-mêmes et les permissions qu’elles détiennent. Le PAM est centré sur les ressources et se concentre sur la sécurisation des comptes, des identifiants et des sessions utilisés pour accéder aux systèmes. En pratique, les deux se recoupent de nombreuses façons, et plusieurs plateformes comme Keeper® combinent ces deux capacités en une seule solution. Pour une analyse plus approfondie, lisez notre blog pour découvrir la différence entre le PIM et le PAM.
| Gestion des accès privilégiés (PAM) | Gestion des identités privilégiées (PIM) | |
|---|---|---|
| Objectif principal | ||
| Objectif principal | Comptes et ressources privilégiés | Privilèges utilisateurs |
| Ce qu'il gère | ||
| Ce qu'il gère | Accès aux identifiants | Privilèges utilisateurs |
| Cycle de vie | ||
| Cycle de vie | Sécurise les sessions privilégiées | Contrôle le cycle de vie des identités |
| Approche d’accès | ||
| Approche d’accès | Protège les mots de passe et les secrets | Attribue des droits d’administrateur temporaires |
| Orientation | ||
| Orientation | Centré sur les ressources | Centré sur l’identité |
Bonnes pratiques PIM
La mise en œuvre efficace du PIM revient à suivre plusieurs pratiques qui maintiennent un accès élevé strictement contrôlé et continuellement responsable. Voici quelques bonnes pratiques en matière de PIM :
Appliquer le principe du moindre privilège : donnez à chaque identité l’accès minimum nécessaire pour accomplir sa tâche et rien de plus. Faire respecter l’accès de moindre privilège minimise les dommages potentiels qu’une identité unique peut causer si elle est compromise ou mal utilisée.
Exiger la MFA pour l’élévation de privilèges : appliquez l'authentification multifacteur (MFA) avant toute octroi d'accès privilégié, afin de garantir que, même si les identifiants d'un utilisateur sont compromis, un attaquant ne puisse pas activer de droits privilégiés sans franchir une étape de vérification supplémentaire.
Utiliser l’accès juste-à-temps (JIT) : accordez des droits élevés uniquement pour la durée d’une tâche spécifique, puis révoquez-les automatiquement une fois terminée. L’accès juste-à-temps (JIT) élimine les privilèges permanents, donc aucun droit administrateur permanent n’est prêt à être exploité par un attaquant.
Surveiller et enregistrer les sessions privilégiées : capturez et consignez toute activité privilégiée afin que les comportements inhabituels puissent être détectés, signalés et fassent l'objet d'une enquête. Les enregistrements de sessions fournissent également une piste d'audit claire pour la réponse aux incidents en cas de problème.
Examiner et auditer régulièrement les activités privilégiées : effectuez des revues d’accès périodiques pour confirmer que chaque identité a toujours besoin des privilèges qu’elle détient et révoquez tout accès qui n’est plus justifié. Des audits réguliers préviennent la dérive des privilèges, phénomène par lequel les utilisateurs accumulent progressivement plus de droits que leur rôle ne l'exige.
Désactiver ou supprimer les comptes privilégiés inutilisés : désactivez les comptes privilégiés dormants, orphelins ou inutilisés avant qu'ils ne passent sous les radars. Les attaquants ciblent souvent les comptes oubliés parce que personne ne les surveille.