Comment renforcer l'authentification pour protéger les sessions réseau ?
D’après Sécurité informatique
La protection d'une session repose d'abord sur la confiance accordée à l'identité qui l'ouvre. Les mécanismes retenus doivent ensuite éviter qu'une authentification initiale réussie autorise des accès excessifs ou insuffisamment contrôlés.
Contre-mesures
Désactiver SMBv1, migrer vers SMBv2/v3 avec signature et chiffrement des paquets (SMB Encryption).
Utiliser Kerberos plutôt que NTLM (ou au moins NTLMv2) pour sécuriser l’authentification.
Surveiller le réseau local via un IDS/IPS qui détecte les tentatives de poisoning ARP et la capture de trafic SMB.
Segmenter le réseau pour que les stations non fiables ne soient pas sur le même VLAN que les serveurs critiques.
Bonnes pratiques globales pour la couche Session
Voici voici un ensemble de règles d’or :
Toujours sécuriser le transport : Que ce soit via TLS, SSH, IPsec, ou un autre protocole de chiffrement.
Si la session circule en clair, elle est exposée au sniffing ou au détournement.
Renforcer l’authentification
Authentification mutuelle si possible.
Mécanismes robustes (certificats, Kerberos, tokens signés).
Limitation du nombre de sessions simultanées pour un même compte, si cela a du sens.
