Comment surveiller les sessions et maintenir leur disponibilité ?
D’après Sécurité informatique
Journalisation et surveillance
Traçabilité des sessions : Consigner dans des logs qui a initié une session, quand, depuis quelle adresse IP, et quand la session s’est terminée.
Détection d’anomalies
Ouverture simultanée de trop nombreuses sessions depuis un même compte.
Sessions anormalement longues ou inactives.
Tentatives répétées de reprise sur un checkpoint obsolète.
Corrélation : Un SIEM (Security Information and Event Management) peut recouper ces informations avec d’autres événements (alertes IDS, modifications suspectes) pour identifier des attaques plus complexes.
Haute disponibilité et résilience
Sessions répliquées : Dans un cluster de serveurs, il est parfois nécessaire de répliquer les informations de session (ex. dans un site e-commerce).
S’il y a bascule (failover), la session doit continuer sur un autre nœud.
Gestion sécurisée de la réplication : Chiffrer ou signer les données de session répliquées pour qu’un attaquant ne puisse pas injecter de fausses sessions dans la base commune.
Load Balancing : Un répartiteur de charge (load balancer) fait suivre les paquets au même serveur (affinité de session) ou partage la session via des mécanismes stateful.
Il faut s’assurer que le jeton de session ne soit pas détourné dans le processus.
