Que faut-il savoir sur « Tenir compte du contexte » — Couche 5 : Sécurisation de la couche Session › 8. Bonnes pratiques globales pour la couche Session ?
Extrait de Sécurité informatique
Les protocoles plus anciens (SMBv1, PPTP, Telnet, etc.) sont à proscrire ou à entourer de défenses si on ne peut pas les supprimer.
Les interactions client-léger (notamment sur le Web) imposent des mesures spécifiques (cookies, authentification par jetons, etc.).
Les sessions de type “machine-to-machine” (API, microservices) peuvent nécessiter du OAuth2, des certificats mutuels, etc.
