Identité et accès
Gestion des accès à privilèges (PAM)
Aussi appelé: PAM, Gestion des identités à privilèges
Définition
Ensemble de pratiques et d'outils qui sécurisent, contrôlent, surveillent et auditent l'accès aux comptes et systèmes disposant de privilèges administratifs élevés.
Exemples
- CyberArk Privileged Access Manager change le mot de passe administrateur local Windows après chaque session.
- BeyondTrust offre un bastion SSH enregistré pour les comptes root sur des serveurs Linux de production.
Termes liés
Principe du moindre privilège
Principe de sécurité accordant à chaque utilisateur, processus ou service uniquement les privilèges strictement nécessaires à sa fonction, et rien de plus.
Accès Just-in-Time
Modèle d'accès accordant des privilèges élevés ou sensibles uniquement pour un temps limité et une tâche précise, puis les révoquant automatiquement.
Credential Vault
Credential Vault — definition coming soon.
Compte de service
Identité non humaine utilisée par une application, un script ou un service pour s'authentifier auprès d'autres systèmes, généralement sans connexion interactive.
Gestion des identités et des accès (IAM)
Discipline et ensemble de technologies permettant de définir les identités numériques et de contrôler à quelles ressources chaque identité peut accéder, et dans quelles conditions.
Session Management
Session Management — definition coming soon.