Combler les lacunes en matière de protection des identités
Fin décembre 2022, une grande chaîne nationale de supermarchés a approché Silverfort en vue de mettre à niveau sa sécurité des identités pour pouvoir répondre à ses exigences de cyberassurance avant la fin de l’année. S’appuyant sur une petite équipe de sécurité pour respecter une échéance qui n’était plus qu’à quelques jours, ce distributeur avait déjà commencé à moderniser son infrastructure d’identité à l’aide de Microsoft Entra ID et de politiques d’accès conditionnel, mais il restait encore de graves lacunes à combler. Des dizaines de systèmes existants ne bénéficiaient toujours pas de l’authentification multifacteur. Ces systèmes stratégiques faisaient partie intégrante du fonctionnement quotidien, mais il était impossible de les protéger à l’aide d’outils MFA standard, ce qui les rendait vulnérables aux cybermenaces.
La complexité du problème était aggravée par une visibilité limitée de l’entreprise sur un vaste écosystème d’identités non humaines, ou comptes de service, qui s’étaient accumulées sans bruit au fil d’années de croissance. En l’absence d’informations sur ces comptes, les risques d’attaque par force brute et d’accès non autorisés indétectés étaient élevés, ce qui menaçait le respect de la conformité et la continuité des activités. « Ils croyaient avoir peut-être quelques centaines de comptes de service », évoque Kara Kriegshauser, directrice chargée de la réussite des entreprises clientes chez Silverfort. « En réalité, ils en avaient des milliers. »
Une échéance imminente. Une équipe de sécurité chargée de gérer un environnement tentaculaire tout en jonglant avec de multiples priorités concurrentes. L’entreprise était soumise à une pression croissante pour remédier rapidement à ses failles de sécurité et elle avait besoin d’aide.