Rubycat_cat-1

Conférence à la demande

Accès à privilèges sur une infrastructure de paiement : quand l'attaquant devient l'administrateur  

À partir de l’incident majeur qui a touché le groupe de services IT suédo-finlandais Tietoevry, Quentin BERNARD analyse en détail les risques liés aux accès sensibles au sein d’une infrastructure de paiement.

Il met en lumière la façon dont un compte à privilèges insuffisamment sécurisé peut devenir une porte d’entrée d’un attaquant et conduire à l’interruption de services critiques et à des pertes financières significatives.

Au fil de la conférence, il revient sur les bonnes pratiques pour reprendre le contrôle sur ces accès, notamment grâce à la mise en place d'un bastion d'administration.

Ils ont adopté PROVE IT