Gestion des accès à privilèges
generalDéfinition
La gestion des accès à privilèges, ou PAM (Privileged Access Management), regroupe l'ensemble des politiques, processus et outils dédiés à la sécurisation, à la traçabilité et au contrôle des comptes disposant de droits élevés, comme les comptes administrateur, les comptes de service ou les accès aux équipements réseau critiques. Ces comptes constituent des cibles prioritaires pour les attaquants, car leur compromission permet une élévation de privilèges rapide et un accès étendu au système d'information, correspondant à la tactique Privilege Escalation (TA0004) de MITRE ATT&CK. Une solution PAM typique repose sur un coffre-fort de mots de passe centralisé, la rotation automatique des secrets, l'enregistrement des sessions privilégiées à des fins d'audit, et des mécanismes d'élévation de privilèges temporaire limitant la durée d'exposition des droits élevés au strict nécessaire. Des solutions du marché comme CyberArk, Delinea ou BeyondTrust implémentent ces fonctions. La gestion des accès à privilèges applique concrètement le principe du moindre privilège et constitue une exigence explicite de référentiels comme ISO 27001, NIST 800-53 (contrôles de la famille AC et IA) et PCI DSS. Elle réduit significativement le temps de séjour de l'attaquant en cas de compromission initiale, en empêchant l'exploitation durable de comptes à privilèges non surveillés ou dotés de mots de passe statiques.
Ce terme vous interpelle ?
Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.