거의 대부분의 사이버 공격에 탙취한 계정이나 무단으로 상승시킨 권한이 이용된다. 취약한 비밀번호, 관리되지 않은 퇴사자 계정, 방치된 관리자 계정, 고아 계정, 과도한 권한 등이 공격에 사용된다. 이러한 문제를 지속적으로 찾아 교정하면서 IAM 위생을 지키는 것은 보안의 시작이라고 할 수 있다.가트너는 IAM 위생에 대한 보고서를 공개하고 지속적으로 유지할 수 있도록 정기적으로 IAM을 감사해야 한다고 강조했다. ID 수명주기 관리, 불분명한 소유권 할당, 부적절한 권한제어를 찾아내야 하