Pourquoi ce domaine est important
Les comptes à privilèges (administrateurs, root, comptes d’infrastructure) sont la cible ultime d’un attaquant : les compromettre, c’est prendre le contrôle du système d’information. La gestion des accès à privilèges (PAM) consiste à canaliser ces accès par un point de passage unique, à imposer l’authentification forte, à supprimer les identifiants permanents et à enregistrer les sessions. Cela vaut pour les administrateurs internes comme pour les prestataires externes, dont les accès sont souvent moins maîtrisés. Des solutions libres offrent aujourd’hui ces capacités, longtemps réservées à des produits coûteux.


