PAM SaaS · CyberArk
Objectif
Reprendre le contrôle des accès privilégiés sur un parc de plus de 1 000 serveurs critiques. Le constat de départ : comptes nominatifs partagés, mots de passe connus des équipes, connexions RDP directes sans aucune traçabilité. Un seul credential compromis suffisait pour un mouvement latéral non détecté sur l'ensemble de l'infrastructure.
Mon Rôle
Architecte Cybersécurité
Définition de l'architecture et supervision du déploiement de la solution CyberArk SaaS de bout en bout. Configuration des paramètres: vaulting centralisé des comptes à privilèges, complexité des mots de passe, rotation automatique des mots de passe sur les comptes de service et administrateurs, remplacement des sessions RDP par des connexions HTML5 sans exposition des credentials, et mise en place de l'enregistrement vidéo systématique de chaque session privilégiée.
Impact
Surface d'attaque réduite sur l'ensemble du parc. Chaque accès privilégié est désormais contrôlé, tracé et auditable. Les enregistrements de session permettent une analyse forensique complète en cas d'incident. Zéro credential exposé en clair aux utilisateurs finaux.