Aller au contenu principal

4 articles avec le tag "securite"

Afficher tous les tags

Comment VaultPAM sécurise les enregistrements de sessions

· 9 min de lecture
VaultPAM Team
Security Engineering

Un enregistrement auquel on ne peut pas se fier n’est pas une preuve. Il peut montrer une activité, sans répondre aux questions plus difficiles : s’agit-il de l’enregistrement de cette session, a-t-il été modifié, qui l’a consulté et son traitement a-t-il respecté les règles ? Protéger un enregistrement ne consiste donc pas seulement à placer un fichier dans un stockage. C’est une chaîne d’ingénierie qui commence par une capture contrôlée et se poursuit par le chiffrement, la vérification de l’intégrité, les décisions d’accès, la conservation et l’historique d’audit. Cet article explique comment VaultPAM établit cette chaîne pour qu’un enregistrement puisse servir de preuve dont l’utilisation engage la responsabilité, plutôt que d’être traité comme un artefact non vérifié.

L'enregistrement de sessions comme preuve d'audit : ce que les auditeurs et les régulateurs acceptent réellement

· 11 min de lecture
VaultPAM Team
Security Engineering

L'enregistrement de sessions répond aux questions qui comptent après un accès à privilèges : qui s'est connecté, quel système cible a été atteint, quand cela s'est produit et qu'est-il arrivé pendant la session ? Il s'agit de responsabilité et d'enquête, non de surveillance. Lorsqu'un incident, une revue des accès ou un audit soulève une question, un simple événement de connexion suffit rarement. L'organisation a besoin d'une trace qu'elle peut retrouver, examiner et relier à la décision qui a autorisé l'accès.

Accès juste-à-temps — comment éliminer les privilèges permanents en entreprise

· 8 min de lecture
VaultPAM Team
Security Engineering

La plupart des incidents de sécurité en entreprise impliquant des accès à privilèges ont une cause fondamentale commune : le compte compromis disposait d'un accès dont il n'avait pas besoin, à des systèmes qu'il n'avait pas touchés depuis des semaines, avec des identifiants valides depuis des mois. L'attaquant n'a pas escaladé les privilèges — les privilèges étaient déjà là, permanents, en attente. C'est le problème des privilèges permanents, et l'accès juste-à-temps est conçu précisément pour combler cette lacune.

Liste de contrôle pour l'audit de sécurité RDP : 12 points à corriger avant le prochain test d'intrusion

· 9 min de lecture
VaultPAM Team
Security Engineering

RDP (Remote Desktop Protocol) apparaît dans la phase d'accès initial de presque tous les incidents ransomware graves. Port 3389 exposé, identifiants faibles, absence de MFA — les attaquants connaissent ce schéma. Votre prochain test d'intrusion trouvera ces problèmes si vous ne les avez pas encore corrigés. Cette liste de contrôle vous indique exactement quoi corriger et comment.