Pourquoi ce domaine est important
Les identités sont devenues le nouveau périmètre. La compromission d’un simple compte — par hameçonnage ou mot de passe réutilisé — suffit le plus souvent à ouvrir la porte du système d’information. Centraliser l’authentification, imposer le second facteur (MFA) et appliquer le moindre privilège réduisent drastiquement la surface d’attaque. Des briques libres permettent aujourd’hui de déployer un SSO d’entreprise et du MFA sans coût de licence par utilisateur, là où les solutions propriétaires facturent au siège.
Les risques si ce domaine n’est pas couvert
- Prise de contrôle de comptes par réutilisation de mots de passe ou hameçonnage, faute de MFA.
- Comptes dormants ou sur-privilégiés jamais revus, exploités lors d’un mouvement latéral.
- Absence de journal centralisé des connexions : détection et investigation impossibles.
- Dépendance à des identifiants dispersés sur chaque application, sans révocation centralisée.
Les outils open source de ce domaine
Sélection de solutions libres, sans version commerciale imposée. La licence est
indiquée pour chaque outil ; les liens pointent vers les sources officielles.