
Sécurité des identités


Qu'est-ce que la sécurité des identités ?

Qu’est-ce que la sécurité Active Directory ? Explication de la sécurité AD

Qu'est-ce que l'authentification multifactorielle (MFA) ?
Restez à jour avec les dernières nouveautés
Tous les articles sur la sécurité des identités

Jetons d'authentification : types, utilisations et bonnes pratiques
Les jetons d'authentification vérifient l'identité, mais les jetons volés contournent la sécurité. Découvrez JWT, OAuth 2.0, SAML et les jetons matériels, les erreurs courantes et les stratégies de défense. Découvrez comment SentinelOne détecte les attaques basées sur l'identité dans Active Directory et Entra ID.

Qu’est-ce que WebAuthn ? Définition, exemples et bonnes pratiques
WebAuthn est la norme du W3C pour une authentification sans mot de passe et résistante au phishing. Découvrez son fonctionnement, les erreurs de déploiement courantes et les bonnes pratiques en entreprise.

Qu’est-ce qu’une politique de mot de passe faible ? Risques et comment y remédier
Une politique de mot de passe faible (CWE-521) permet aux attaquants d’utiliser la force brute ou des identifiants volés pour obtenir un accès légitime et se déplacer sans être détectés dans les environnements.

Gouvernance des accès aux données : contrôler qui voit quelles données et le prouver
La gouvernance des accès aux données contrôle quelles identités peuvent accéder à quelles données, applique ces décisions et prouve que les accès restent corrects. Découvrez comment fonctionne le cycle de vie.

La MFA peut-elle être piratée ? Explication de 8 techniques courantes de contournement de la MFA
La MFA peut être piratée. Découvrez 8 techniques de contournement de la MFA utilisées aujourd’hui par les attaquants, les méthodes les plus vulnérables et comment renforcer votre déploiement contre celles-ci.

Authentification vs autorisation : quelle est la différence ?
De nombreuses violations se produisent parce que les équipes confondent l’authentification et l’autorisation. Découvrez en quoi l’authentification et l’autorisation diffèrent, comment fonctionnent les piles d’identité modernes et où placer les contrôles de sécurité.

Attaques de tailgating en cybersécurité : défis et prévention
Les attaques de tailgating exploitent la politesse humaine pour contourner les contrôles d'accès physiques. Un attaquant suit une personne autorisée à travers une porte sécurisée pour entrer.

Qu'est-ce que l'injection LDAP ? Fonctionnement et méthodes de prévention
L'injection LDAP manipule les requêtes d'annuaire via des entrées utilisateur non filtrées. Découvrez comment les attaquants contournent l'authentification, extraient des données et comment les arrêter.

Qu'est-ce que l'authentification défaillante ? Causes, impact et prévention
L'authentification défaillante permet aux attaquants de contourner les contrôles de connexion, de détourner des sessions et de forger des jetons. Découvrez son fonctionnement, les personnes concernées et comment l'empêcher.
06

