Authentification web : pourquoi ne suffit-elle pas à sécuriser une application ?

L’authentification vérifie l’identité. Mais après connexion, il faut encore contrôler les autorisations.

Questions

Qui se connecte ?

Comment l’identité est-elle vérifiée ?

Comment la session est-elle gérée ?

À quelles ressources l’utilisateur peut-il accéder ?

Les événements importants sont-ils journalisés ?

Erreur conceptuelle

**Utilisateur connecté ≠ utilisateur autorisé à tout faire.**

Modèle

**AUTHENTIFICATION → SESSION → AUTORISATION → ACTION → LOG.**

Guides complémentaires

Formation Cybersécurité et Gestion des Réseaux au CAFP Casablanca

Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.

Retour à la filière
WhatsApp