Authentification

Risque de session

Le risque de session est le niveau de risque évalué pour une session authentifiée en fonction de conditions contextuelles et comportementales évolutives.

Définition

Le risque de session est une évaluation dynamique du niveau de risque associé à une session authentifiée active, fondée sur des facteurs tels que des changements de terminal, des anomalies réseau, la réutilisation de jetons, des schémas de déplacement impossible, une navigation inhabituelle, des tentatives d'élévation de privilège, des séquences transactionnelles anormales ou un écart entre comportement attendu et comportement observé. Contrairement au risque de login, centré sur l'événement initial d'authentification, le risque de session reflète la possibilité qu'une session devienne dangereuse après son établissement. Les architectures d'authentification et de contrôle d'accès matures peuvent utiliser ce risque pour déclencher un step-up, révoquer des jetons, réduire les privilèges, imposer une réauthentification ou terminer la session.

Pourquoi c'est important

Toutes les anomalies de sécurité ne se produisent pas au moment de la connexion ; le risque de session aide à détecter une compromission ou un usage abusif après une authentification réussie.

Le point de vue d'Ariovis

Le contexte n’améliore une décision d’accès que si les signaux sont fiables, compris et gouvernés. Multiplier les signaux ne rend pas automatiquement la politique plus juste.

Les pièges courants

  • Un problème classique est d'évaluer le risque uniquement au moment du login et de laisser ensuite des sessions longues pratiquement sans surveillance.

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.