Risque de session
Le risque de session est le niveau de risque évalué pour une session authentifiée en fonction de conditions contextuelles et comportementales évolutives.
Définition
Le risque de session est une évaluation dynamique du niveau de risque associé à une session authentifiée active, fondée sur des facteurs tels que des changements de terminal, des anomalies réseau, la réutilisation de jetons, des schémas de déplacement impossible, une navigation inhabituelle, des tentatives d'élévation de privilège, des séquences transactionnelles anormales ou un écart entre comportement attendu et comportement observé. Contrairement au risque de login, centré sur l'événement initial d'authentification, le risque de session reflète la possibilité qu'une session devienne dangereuse après son établissement. Les architectures d'authentification et de contrôle d'accès matures peuvent utiliser ce risque pour déclencher un step-up, révoquer des jetons, réduire les privilèges, imposer une réauthentification ou terminer la session.
Pourquoi c'est important
Toutes les anomalies de sécurité ne se produisent pas au moment de la connexion ; le risque de session aide à détecter une compromission ou un usage abusif après une authentification réussie.
Le point de vue d'Ariovis
Le contexte n’améliore une décision d’accès que si les signaux sont fiables, compris et gouvernés. Multiplier les signaux ne rend pas automatiquement la politique plus juste.
Offres associées
Les pièges courants
- Un problème classique est d'évaluer le risque uniquement au moment du login et de laisser ensuite des sessions longues pratiquement sans surveillance.
Explorer la même catégorie
Ces notions prennent tout leur sens dans un projet réel.
Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.