Blog GRC
Articles Expert GRC
Pourquoi la gestion des accès est l’un des points les plus critiques de la sécurité
Points clés La majorité des incidents de sécurité documentés impliquent un accès non maîtrisé — comptes orphelins, droits excessifs ou identifiants compromis. C
Les comptes oubliés : une faille fréquente et dangereuse
Points clés Marriott International (2018) : l'attaquant avait accès au système de réservation de Starwood depuis 2014 — quatre ans avant la découverte — via un
Les erreurs les plus courantes dans l’attribution des droits d’accès
Points clés L'attribution de droits sur la base de la commodité opérationnelle plutôt que du besoin métier réel est la principale source de privilege creep dans
Pourquoi le principe du moindre privilège est rarement appliqué
Points clés Le principe du moindre privilège (PoLP) est intégré dans tous les référentiels de sécurité (ISO 27001 A.9.2.3, NIST AC-6, CIS Controls 6) — sa non-a
Les risques liés aux comptes administrateurs non maîtrisés
Points clés Les comptes administrateurs représentent moins de 5 % des comptes d'une organisation mais figurent dans plus de 60 % des incidents de sécurité signi
Comment les accès prestataires deviennent des points d’entrée majeurs
Points clés Les accès prestataires figurent dans plus de 50 % des violations de données majeures documentées — ils combinent des droits légitimes, une surveilla
Les conséquences d’un accès non révoqué après un départ
Points clés Colonial Pipeline (2021) : l'accès VPN utilisé pour l'attaque ransomware appartenait à un ancien employé dont le compte n'avait pas été désactivé ap
Partage d’identifiants : une pratique toujours présente et risquée
Points clés Le partage d'identifiants est une pratique documentée dans la quasi-totalité des organisations auditées — souvent justifiée par la commodité ou l'ab
Comment structurer un processus fiable de gestion des accès
Points clés Un processus de gestion des accès fiable repose sur quatre piliers interdépendants : provisioning validé, déprovisioning automatisé, révision périod
Recevez les prochains articles
Analyses GRC, guides RNSI et retours d'expérience — directement dans votre boîte mail.
Pas de spam · Désabonnement en 1 clic