{"id":14835,"date":"2022-03-03T17:34:50","date_gmt":"2022-03-03T19:34:50","guid":{"rendered":"https:\/\/teknomers.com\/fr\/comment-automatiser-loffboarding-pour-assurer-la-securite-de-votre-entreprise\/"},"modified":"2022-03-03T17:35:07","modified_gmt":"2022-03-03T19:35:07","slug":"comment-automatiser-loffboarding-pour-assurer-la-securite-de-votre-entreprise","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/comment-automatiser-loffboarding-pour-assurer-la-securite-de-votre-entreprise\/","title":{"rendered":"Comment automatiser l&#8217;offboarding pour assurer la s\u00e9curit\u00e9 de votre entreprise"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Au milieu de la \u00ab\u00a0grande d\u00e9mission\u00a0\u00bb, les dommages caus\u00e9s par les employ\u00e9s (ou sous-traitants) qui quittent une organisation pourraient \u00eatre l&#8217;un des plus grands risques auxquels sont confront\u00e9es les \u00e9quipes informatiques aujourd&#8217;hui.  La r\u00e9alit\u00e9 est que dans l&#8217;environnement informatique de l&#8217;entreprise tr\u00e8s fr\u00e9quent\u00e9e, l&#8217;int\u00e9gration et la d\u00e9localisation des utilisateurs font partie de la vie quotidienne. <\/p>\n<p>Lorsque le nombre d&#8217;employ\u00e9s se situe dans le territoire \u00e0 cinq chiffres &#8211; et que des r\u00e9seaux entiers d&#8217;entrepreneurs doivent \u00e9galement \u00eatre pris en compte &#8211; il est facile de perdre de vue qui, litt\u00e9ralement, va et vient.  Souvent, il y a des \u00e9tapes de &#8220;d\u00e9localisation&#8221; qui sont oubli\u00e9es &#8211; la d\u00e9sactivation ou la suppression de l&#8217;utilisateur d&#8217;Active Directory ou d&#8217;IAM n&#8217;est pas suffisante car l&#8217;utilisateur peut avoir des informations d&#8217;identification locales sur certaines des plates-formes SaaS ou d&#8217;autres syst\u00e8mes sensibles. <\/p>\n<p>Techniquement parlant, il existe des moyens d&#8217;automatiser la d\u00e9localisation \u00e0 l&#8217;aide de protocoles tels que le mappage SCIM et JIT\u00a0;  cependant, cela n\u00e9cessite un haut niveau de maturit\u00e9 dans un environnement informatique et le personnel pour le mettre en \u0153uvre.<\/p>\n<p>Pour les organisations qui ne mettent pas en \u0153uvre SCIM ou JIT, les employ\u00e9s d\u00e9localis\u00e9s peuvent toujours disposer d&#8217;informations d&#8217;identification locales sur certaines de leurs plates-formes SaaS r\u00e9guli\u00e8rement utilis\u00e9es ou sur d&#8217;autres syst\u00e8mes sensibles.  Laisser l&#8217;acc\u00e8s de ces utilisateurs en place expose les organisations \u00e0 un acc\u00e8s non autoris\u00e9 aux donn\u00e9es.<\/p>\n<p>Lorsqu&#8217;il s&#8217;agit de retirer les anciens utilisateurs des syst\u00e8mes &#8211; le d\u00e9provisionnement &#8211; il y a quelques bonnes pratiques \u00e0 garder \u00e0 l&#8217;esprit et \u00e0 suivre.<\/p>\n<h2 style=\"text-align: left\"><strong>Meilleures pratiques en mati\u00e8re de d\u00e9provisionnement<\/strong><\/h2>\n<p><strong>Tenez un inventaire <\/strong><b>\u2014<\/b> Il est essentiel que les \u00e9quipes informatiques conservent \u00e0 tout moment un enregistrement \u00e0 jour de tous les utilisateurs ayant acc\u00e8s aux syst\u00e8mes de l&#8217;entreprise.  Un canal de communication avec les ressources humaines doit \u00eatre \u00e9tabli pour se tenir au courant des \u00e9v\u00e9nements ayant une incidence sur l&#8217;inventaire des utilisateurs, tels que les licenciements d&#8217;employ\u00e9s.  Pour \u00eatre efficaces du point de vue de la s\u00e9curit\u00e9, ces syst\u00e8mes doivent \u00eatre capables de contr\u00f4ler \u00e0 la fois les utilisateurs internes et externes.  Le paysage des fournisseurs peut \u00eatre en constante \u00e9volution.<\/p>\n<p><strong>Soyez toujours \u00e0 l&#8217;aff\u00fbt <\/strong><b>\u2014<\/b><strong> <\/strong>En plus de suivre les utilisateurs du syst\u00e8me pr\u00e9vus, les \u00e9quipes informatiques doivent disposer d&#8217;une capacit\u00e9 de d\u00e9couverte des utilisateurs qui tient compte de l&#8217;ensemble des syst\u00e8mes auxquels ils peuvent acc\u00e9der &#8211; \u00e0 la fois ceux dans les environnements h\u00e9rit\u00e9s, comme les syst\u00e8mes sur site, et dans le cloud en plein essor. environnement. <\/p>\n<p><strong>Un contr\u00f4le d&#8217;acc\u00e8s rigoureux <\/strong><b>\u2014<\/b><strong> <\/strong>Il est imp\u00e9ratif que les \u00e9quipes informatiques d\u00e9veloppent des protocoles d&#8217;int\u00e9gration et de d\u00e9sint\u00e9gration qui tiennent compte de toute l&#8217;\u00e9tendue de l&#8217;acc\u00e8s informatique privil\u00e9gi\u00e9 des employ\u00e9s.  Si un employ\u00e9 a acc\u00e8s \u00e0 3 syst\u00e8mes internes et 30 syst\u00e8mes h\u00e9berg\u00e9s dans le cloud, limiter clairement l&#8217;acc\u00e8s \u00e0 ceux sur site laissera un trou d&#8217;information b\u00e9ant auquel il conservera l&#8217;acc\u00e8s. <\/p>\n<h2 style=\"text-align: left\"><strong>Comment automatiser le processus de d\u00e9provisionnement<\/strong><\/h2>\n<p>Le travail m\u00e9ticuleux de cartographie et de s\u00e9curit\u00e9 que ce processus exige d&#8217;une \u00e9quipe de s\u00e9curit\u00e9 est vaste.  UNE <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=Offboarding1\" target=\"_blank\">Gestion de la posture de s\u00e9curit\u00e9 SaaS <\/a>solution, comme <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=Offboarding2\" target=\"_blank\">Bouclier adaptatif<\/a>peut rationaliser ce processus\u00a0: une simple requ\u00eate dans l&#8217;inventaire des utilisateurs d&#8217;Adaptive\u00a0Shield peut r\u00e9v\u00e9ler la position des utilisateurs des comptes d&#8217;utilisateurs d\u00e9provisionn\u00e9s sur l&#8217;ensemble de la pile SaaS.<\/p>\n<p>Lorsqu&#8217;il s&#8217;agit de d\u00e9provisionner ces comptes, les outils d&#8217;orchestration offrent aux \u00e9quipes de s\u00e9curit\u00e9 un moyen simple d&#8217;int\u00e9grer les fonctionnalit\u00e9s d&#8217;Adaptive Shield dans un workflow de d\u00e9provisionnement automatis\u00e9.  Cela simplifie consid\u00e9rablement le processus, en r\u00e9duisant le temps n\u00e9cessaire pour d\u00e9provisionner compl\u00e8tement les utilisateurs et en garantissant qu&#8217;aucun compte ne reste actif. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"611\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646336090_856_Comment-automatiser-loffboarding-pour-assurer-la-securite-de-votre-entreprise.jpeg\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Capture d&#8217;\u00e9cran fournie par Torq<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Dans la figure ci-dessus, vous pouvez voir un flux de travail potentiel o\u00f9\u00a0:<\/p>\n<ul>\n<li>Le d\u00e9provisionnement IAM initial peut \u00eatre utilis\u00e9 comme crochet pour notifier Adaptive Shield qu&#8217;un \u00e9v\u00e9nement de d\u00e9provisionnement s&#8217;est produit.<\/li>\n<li>Adaptive Shield peut sonder le paysage SaaS int\u00e9gr\u00e9 de l&#8217;organisation pour les enregistrements de cet utilisateur, <\/li>\n<li>Lorsqu&#8217;Adaptive Shield d\u00e9tecte un compte actif, il d\u00e9clenche un workflow dans l&#8217;outil d&#8217;automatisation qui identifie le compte et le d\u00e9sactive. <\/li>\n<ul>\n<li>Si le compte ne peut pas \u00eatre directement d\u00e9sactiv\u00e9, il envoie un message via Slack \u00e0 un administrateur, lui demandant de confirmer la d\u00e9sactivation.<\/li>\n<\/ul>\n<li>L&#8217;outil d&#8217;automatisation ex\u00e9cute ensuite \u00e0 nouveau le contr\u00f4le de s\u00e9curit\u00e9 dans Adaptive Shield, pour v\u00e9rifier la d\u00e9sactivation du compte.<\/li>\n<\/ul>\n<p>Ce workflow n&#8217;est qu&#8217;un exemple de la fa\u00e7on dont l&#8217;int\u00e9gration d&#8217;Adaptive Shield avec un outil d&#8217;orchestration rationalise le processus de d\u00e9provisionnement gr\u00e2ce \u00e0 l&#8217;automatisation ;  non seulement pour all\u00e9ger le fardeau de l&#8217;audit manuel et de la d\u00e9sactivation des comptes, mais \u00e9galement pour fournir une visibilit\u00e9 et un contr\u00f4le continus augmentant la posture de s\u00e9curit\u00e9 SaaS de l&#8217;organisation. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=Offboarding3\" target=\"_blank\">Apprendre encore plus<\/a> sur la fa\u00e7on d&#8217;automatiser le d\u00e9provisionnement pour votre organisation.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/how-to-automate-offboarding-to-keep.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Au milieu de la \u00ab\u00a0grande d\u00e9mission\u00a0\u00bb, les dommages caus\u00e9s par les employ\u00e9s (ou sous-traitants) qui quittent une organisation pourraient \u00eatre l&#8217;un des plus grands risques auxquels sont confront\u00e9es les \u00e9quipes informatiques aujourd&#8217;hui. La r\u00e9alit\u00e9 est que dans l&#8217;environnement informatique de l&#8217;entreprise tr\u00e8s fr\u00e9quent\u00e9e, l&#8217;int\u00e9gration et la d\u00e9localisation des utilisateurs font partie de la vie quotidienne. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":14836,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[16120,16118,767,4168,4158,4165,4161,5009,4157,4159,4171,4170,16119,4167,4160,4163,4162,185,1835,4172,4169,4166,877,4164],"class_list":["post-14835","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-assurer","tag-automatiser","tag-comment","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-entreprise","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-loffboarding","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-securite","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-votre","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/14835","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=14835"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/14835\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/14836"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=14835"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=14835"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=14835"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}