Prise de contrôle de comptes par réutilisation de mots de passe ou hameçonnage, faute de MFA.
Comptes dormants ou sur-privilégiés jamais revus, exploités lors d’un mouvement latéral.
Absence de journal centralisé des connexions : détection et investigation impossibles.
Dépendance à des identifiants dispersés sur chaque application, sans révocation centralisée.
Pourquoi ce domaine compte
Le périmètre s’est déplacé : il ne passe plus par le pare-feu, il passe par les comptes. Un mot de passe réutilisé sur un site tiers, une page d’authentification bien imitée, et l’attaquant entre par la porte, avec les droits d’un salarié. Centraliser l’authentification, imposer un second facteur et appliquer le moindre privilège coupent la plus grande partie de ces scénarios. Là où les suites propriétaires facturent au siège et au mois, les briques libres se déploient au prix de la machine qui les héberge.