
Par Bill Bradley, Marketing produit
Identifiant de retour au Mandalay Bay du 15 au 18 juin, et cette année le ordre du jour Cela met en évidence un point essentiel : le secteur considère l’identité comme un signal en temps réel. L’authentification n’est plus une fin en soi. Les questions qui se posent désormais sont : que se passe-t-il après la connexion ? Quels identifiants circulent déjà ? Et avec quelle rapidité peut-on réagir en cas de compromission d’un compte ?
C’est précisément dans ce contexte que réside l’importance d’une approche centrée sur l’identité pour la gestion des menaces. Voici cinq sessions incontournables, sélectionnées pour leur capacité à intégrer la protection et la vérification d’identité à une stratégie organisationnelle globale. Deux sessions bonus sur l’identité des agents IA complètent cette liste.
Si vous êtes à Identiverse, discutons-en ! Mauvais être dans le Cabine de fusées éclairantes, n° 127.
L'évolution de la sécurité de l'identité
Découvrez comment la gestion de l'exposition des identités transforme la façon dont les équipes de sécurité détectent et réagissent aux identifiants compromis, aux détournements de session et aux menaces de prise de contrôle de compte à grande échelle.
Obtenir l'ebook1. Actions, et non accès : le passage à l’identité d’exécution
André Durand, PDG et fondateur (Ping Identity)
Lundi 15 juin | 5h00-5h30 | Oceanside
Ce discours d'ouverture illustre parfaitement le changement de mentalité qui sous-tend tous les autres points abordés. Pendant des décennies, l'identité se résumait à une vérification à la connexion, puis à la confiance accordée à la session. Cette hypothèse est désormais obsolète. Les attaquants ne s'introduisent plus par effraction ; ils se connectent en utilisant des identifiants et des sessions valides au moment de la connexion, révoqués ou signalés a posteriori. Durand conçoit la confiance comme un élément qui doit être constamment prouvé et appliqué au moment de l'action, et non plus accordé une fois pour toutes. Il s'agit de l'explication la plus pertinente des failles de l'authentification statique et de la nécessité d'une visibilité continue sur l'exposition des identités. Un point de repère essentiel pour le reste de la semaine.
2. Au cœur de l'identité chez PlayStation : Stratégies face aux menaces modernes pesant sur les consommateurs
Cam Champeau, chef de produit senior, et Grant Walthall, analyste de sécurité des applications (Sony Interactive Entertainment, PlayStation)
Mardi 16 juin | 3h55-4h20 | Mandalay Bay F
Peu d'organisations sont confrontées à des menaces sur les comptes clients à l'échelle de PlayStation, qui compte environ 130 millions d'utilisateurs actifs par mois, moi y compris. Cette session explique comment une plateforme grand public majeure protège ce vaste ensemble de comptes clients contre la prise de contrôle, le bourrage d'identifiants et l'abus de session. Si la protection des comptes clients est votre métier, vous comprendrez le point de vue des professionnels sur les menaces auxquelles les équipes chargées de la fraude, de la confiance et de la sécurité sont confrontées. Découvrez comment l'équipe s'y prend pour empêcher la compromission des comptes avant qu'elle n'atteigne le client et n'entraîne son insatisfaction ou un taux de désabonnement important impactant le chiffre d'affaires.
3. De la gestion des identités et des accès (IAM) à la détection et à la réponse aux menaces informatiques (ITDR) : Renforcer la résilience face aux menaces d’identité dans le monde réel
Stephen Hutchinson, directeur de l'architecture de sécurité (MUFG)
Mardi 16 juin | 4h30-4h55 | Mandalay Bay H
La détection et la réponse aux menaces d'identité (ITDR) sont passées du stade théorique à celui d'une priorité opérationnelle. Cette session retrace cette évolution au sein d'une banque internationale. Hutchinson explique en détail les étapes nécessaires à la détection concrète des compromissions d'identifiants et de sessions, et met en lumière les lacunes des solutions IAM traditionnelles que la détection doit impérativement combler. Cette étude de cas démontre pourquoi la connaissance de son exposition aux menaces d'identité est une condition préalable à toute réponse adéquate.
4. Au-delà de votre identité : le rôle de l'intention dans l'identité numérique
David Bailey, directeur principal de la prévention et des solutions en matière de fraude (TIAA)
Mardi 16 juin | 4h30-4h55 | Mandalay Bay K
Un responsable de la prévention de la fraude au sein d'une institution financière illustre parfaitement la convergence entre identité et fraude. Le postulat selon lequel l'identité ne se limite pas à la simple vérification de l'identité d'une personne met en lumière le problème que résout le renseignement sur les menaces axé sur l'identité. Grâce à des identifiants volés et des sessions piratées, un attaquant contourne la plupart, voire la totalité, des contrôles jusqu'à ce que ses véritables intentions malveillantes soient révélées. Il est donc essentiel d'assister à cette conférence pour entendre l'équipe spécialisée en fraude exposer le problème dans ses propres termes.
Il vous faudra peut-être travailler en équipe ou établir des priorités. Cette session et la session ITDR se déroulent simultanément. Si votre priorité est la fraude, la confiance et la sécurité, participez à celle-ci ; si vous vous concentrez sur l’architecture de sécurité, la conférence ITDR sera peut-être plus appropriée.
5. Au cœur de la lutte contre la dispersion des activités : sécuriser l'identité des employés à l'échelle mondiale
Jay Heffernan, directeur général - IAM (Delta Air Lines), Liz Revelas, responsable marketing produits et solutions (Ping Identity), et Darrell Geusz, directeur des produits stratégiques (Ping Identity)
Mercredi 17 juin | 10h30-11h20 | Mandalay Bay H
Araignée dispersée L'expression « usurpation d'identité » est devenue synonyme d'intrusion basée sur l'ingénierie sociale, le vol d'identifiants et le détournement de session, ciblant les grandes entreprises. Cette session détaille comment une organisation internationale protège l'identité de ses employés contre ce type d'attaque. Le lien avec le renseignement sur les menaces est direct : les identifiants, les journaux des voleurs et les données de session qui alimentent ces attaques apparaissent sur le dark web et dans les réseaux criminels bien avant l'intrusion. Détecter ces vulnérabilités au plus tôt fait toute la différence entre prendre l'avantage sur l'adversaire et se contenter de lire le rapport d'incident.
Bonus : La piste d’identité de l’agent IA
Deux autres sessions méritent votre attention si vous vous interrogez sur l'origine de la prochaine vague d'usurpation d'identité. Toutes deux abordent la même question : la population d'identités non humaines qu'elles couvrent, telles que les agents, les comptes de service et les identifiants de machines, croît plus vite que les mécanismes de régulation.
Discutons des identités des agents IA
Jonathan Sander, président (42 notions)
Mercredi 17 juin | 3h55-4h20 | Mandalay Bay I
Vous est-il déjà arrivé de vous disputer avec vous-même ? Avez-vous gagné ou perdu ? L’orateur ici va débattre avec lui-même au sujet du monde des agents. Les agents IA devraient-ils être répertoriés dans le même répertoire que les humains ? Peut-on leur accorder un accès sans contexte d’identité unifié ? Est-ce même souhaitable ? Comment gérer des agents identiques utilisant la même identité ? Sander explore les questions en suspens issues de conversations avec des organisations à la pointe du déploiement d’agents, et aboutit au point crucial pour notre propos. L’identité d’un agent IA n’est ni totalement humaine, ni totalement non humaine. C’est précisément dans cette zone grise que se cache le risque de fuite. Ces identités contiennent des identifiants, des jetons et des droits d’accès, et elles se multiplient plus vite que quiconque ne les contrôle.
Hackathon MCP : Maîtrisez l’identité de votre IA
Nick Steele, chercheur en sécurité (OpenAI), et Jonathan Sander, président (42 notions)
Lundi 15 juin, 8h30 – 12h30 | Breakers L
Si la session de débat définit les enjeux, cet atelier pratique vous plonge au cœur des mécanismes. Le protocole MCP (Model Context Protocol) s'impose comme la norme pour la découverte, la négociation et l'utilisation du contexte par les systèmes d'IA entre les services. C'est précisément là que les signaux d'identité, les limites de confiance et les nouvelles surfaces d'exposition apparaissent. Des exercices pratiques guidés vous montrent comment les agents demandent et appliquent le contexte, où l'identité intervient dans ces interactions et comment la confiance évolue lorsque le contexte est assemblé et réutilisé de manière dynamique. Cet atelier pré-conférence payant nécessite une planification, mais pour toute personne développant ou sécurisant des systèmes multi-agents, il offre l'approche la plus concrète du problème. Les identifiants et jetons que ces systèmes utilisent constituent l'exposition de demain, et c'est ici que vous apprendrez comment ils circulent.
Prévenir l'exposition de son identité
Le thème récurrent de ces sessions est que l'identité constitue désormais la principale surface d'attaque, et que la compromission se produit en amont de la détection. À travers un vaste éventail de logiciel malveillant voleur d'informationsEn quelques minutes, les identifiants sont volés, les cookies de session sont extraits et l'accès est revendu. Cela se produit avant même qu'une alerte ne soit émise. Pour contrer ces menaces grâce à des mesures proactives, les organisations doivent identifier cette vulnérabilité en premier.
C'est ce que Flare Notre solution est conçue pour nous permettre de dominer le renseignement sur les menaces axé sur l'identité. Nous surveillons les sources réelles des fuites d'identité : le dark web, les sites criminels, etc. Telegram canaux, journal de voleur Nous analysons les écosystèmes et les référentiels de violations de données, et nous mettons en évidence les identifiants compromis, les données de session, les clés API et les secrets au niveau du compte. Nous permettons à votre équipe de boucler la boucle et de piloter la remédiation automatisée. Intégration native avec Entra et OktaL’exposition se traduit en action, et non pas en une simple notification supplémentaire qui peut ou non représenter un risque important.
Le renseignement sur les menaces axé sur l'identité ne concerne pas uniquement les employés. Comme l'explique la session PlayStation, il protège également les clients contre reprise de compteCela permet également aux partenaires et aux fournisseurs de services gérés de mieux protéger leurs utilisateurs finaux. Cette vigilance s'étend aux identités non humaines. Les comptes de service, les clés API et les agents d'IA sont désormais plus nombreux que les humains et présentent leurs propres vulnérabilités. Pour ces quatre éléments, le principe reste le même : les équipes doivent identifier les vulnérabilités avant que l'adversaire ne les exploite.
Si vous êtes à Identiverse et que ces sessions vous interpellent, c'est précisément la conversation que nous souhaitons avoir. Mauvais être dans le Cabine de fusées éclairantes, n° 127Alors n'hésitez pas à passer nous voir et discutons de l'importance de l'identification des menaces pour votre entreprise.
L'évolution de la sécurité de l'identité
Découvrez comment la gestion de l'exposition des identités transforme la façon dont les équipes de sécurité détectent et réagissent aux identifiants compromis, aux détournements de session et aux menaces de prise de contrôle de compte à grande échelle.
Obtenir l'ebook




