Que faut-il savoir sur « Revue de la configuration et de la conception » ?
Extrait de Sécurité informatique
Cartographier les sessions : Identifier clairement comment se négocie et se maintient la session pour chaque service ou application. Quels protocoles ? Quels tokens ? Quelles durées ?
Examiner les logs : Vérifier qu’on dispose de logs pertinents pour diagnostiquer les problèmes de session, repérer les accès anormaux, etc.
Conformité aux bonnes pratiques : Les tokens de session sont-ils sécurisés (aléa suffisant, durée limitée, transmission via TLS) ? Y a-t-il un renouvellement après authentification ?
