QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Tenir compte du contexte » — Couche 5 : Sécurisation de la couche Session › 8. Bonnes pratiques globales pour la couche Session ?

Extrait de Sécurité informatique

Les protocoles plus anciens (SMBv1, PPTP, Telnet, etc.) sont à proscrire ou à entourer de défenses si on ne peut pas les supprimer.

Les interactions client-léger (notamment sur le Web) imposent des mesures spécifiques (cookies, authentification par jetons, etc.).

Les sessions de type “machine-to-machine” (API, microservices) peuvent nécessiter du OAuth2, des certificats mutuels, etc.