Contexte et définition des agents

Une stratégie de sécurité agentique repose sur la prise en compte d’applications ou de scripts capables d’exécuter des instructions légitimes de façon imprévisible. Selon Zulfikar Ramzan, ancien CTO de RSA Security, ces agents peuvent combiner des identités, appeler des outils et choisir leurs propres chemins pour atteindre un objectif, même sans directive malveillante explicite. Cette capacité à « choisir parmi plusieurs chemins » augmente le nombre de vecteurs que les équipes de sécurité doivent surveiller.

Complexité des contrôles d’accès

Le principe du moindre privilège, historiquement appliqué aux utilisateurs humains, devient plus difficile à appliquer aux agents qui nécessitent un accès large à différents outils. Ramzan indique que lorsqu’une tâche s’étale sur plusieurs étapes, il faut envisager une autorisation forte et une surveillance continue du contexte d’exécution. Identifier chaque agent, son identité et les systèmes accessibles constitue la première étape d’une défense efficace.

Réduction du délai d’intervention

Les attaquants utilisent de plus en plus l’IA pour découvrir et exploiter des vulnérabilités à une vitesse proche de celle des machines. Cette accélération crée une asymétrie entre la découverte automatisée et la réponse humaine, raccourcissant la fenêtre entre intrusion initiale et compromission réelle. Ramzan souligne que les équipes doivent accélérer les phases de vérification, d’approbation et de correctif tout en maintenant des tests d’impact avant le déploiement, faute de quoi le « temps de réponse » deviendra insuffisant.

Recommandations opérationnelles

Pour compenser la contraction du délai d’intervention, les organisations doivent prioriser les actifs critiques, apprendre en continu des incidents et des quasi‑incidents, puis réintégrer ces enseignements dans le programme de sécurité. Protéger les données à la source, c’est‑à‑dire au niveau du système qui les détient, constitue une ligne de défense supplémentaire si les contrôles en amont sont contournés. Enfin, la mise en place d’une surveillance granulaire des actions d’agents, couplée à des mécanismes d’autorisation dynamique, permet de limiter les chemins imprévus sans bloquer les processus légitimes.