Identity Security Posture Management (ISPM)

Identity Security Posture Management (ISPM) bezeichnet die kontinuierliche Bewertung und Verbesserung der Sicherheitslage digitaler Identitäten in einer IT-Umgebung. Geprüft werden Identitätsquellen, Konten, Berechtigungen, Authentifizierungsrichtlinien und die Konfiguration von Identitätsdiensten auf vermeidbare Risiken – etwa überprivilegierte Konten, fehlende Multi-Faktor-Authentifizierung oder verwaiste Zugänge.

ISPM gehört zur Familie der Posture-Management-Ansätze: Was Cloud Security Posture Management für Cloud-Konfigurationen und Data Security Posture Management für sensible Daten leisten, überträgt ISPM auf Identitäten. Im Mittelpunkt steht die Identitäts-Angriffsfläche (Identity Attack Surface), also die Gesamtheit aller Konten, Rollen, Tokens und Vertrauensbeziehungen, über die Angreifer Zugriff erlangen könnten. Wächst sie unkontrolliert über viele Anwendungen und Verzeichnisse hinweg, spricht man von Identity Sprawl. Erkannte Schwachstellen erhalten meist einen Risikowert und werden nach möglicher Auswirkung priorisiert.

Abzugrenzen ist ISPM von Identity Threat Detection and Response (ITDR): ISPM wirkt vorbeugend und beseitigt Fehlkonfigurationen, bevor sie ausgenutzt werden, während ITDR laufende Angriffe auf Identitäten erkennt und abwehrt. Beide Ansätze ergänzen die Verwaltungsprozesse aus IAM und IGA und sind Bausteine von Identity Security.