Post LinkedIn de @Baptiste MOSSER
Le FBI alerte sur un outil capable de contourner la double authentification sur Outlook.
Pendant longtemps, la MFA était vue comme le bouclier ultime contre le piratage.
Sauf qu’aujourd’hui, les attaquants ont changé de méthode.
Avec du vol de session, certains outils permettent de prendre la main sur une boîte mail… sans mot de passe ni code MFA.
Alors, on arrête la double authentification ?
Non.
Mais elle ne suffit plus toute seule.
Les accès conditionnels, la couche de protection en plus
Il faut ajouter une couche en plus : les accès conditionnels.
Par exemple : bloquer les connexions depuis des pays inhabituels, des appareils non reconnus ou des comportements suspects.
Concrètement, les accès conditionnels permettent de définir des règles précises : qui peut se connecter, depuis quel type d’appareil, et dans quelles conditions de sécurité.
Ainsi, même si un identifiant de session est volé, la connexion peut être bloquée automatiquement si elle ne respecte pas ces règles.
Les accès conditionnels nécessitent une licence Microsoft Entra ID P1 pour chaque utilisateur. Cette licence peut être ajoutée individuellement ou être déjà incluse dans certaines offres Microsoft 365 Premium.
Par ailleurs, la mise en place de ces règles demande une bonne connaissance des usages de vos équipes, pour éviter de bloquer des connexions légitimes.
En effet, un bon prestataire IT vous aide à configurer ces accès conditionnels sans perturber le quotidien de vos équipes.
Besoin d’en savoir plus ? Mes DM sont ouverts.
Baptiste,
Prestataire informatique MSP pour les TPE/PME
MaDSI Marek Gaudin Théo Vimenyoh Pierre Belard du Plantys Andrea Gascoin Pierre C.
Pour aller plus loin
Visitez notre page LinkedIn en CLIQUANT ICI
Restez en contact en CLIQUANT ICI
En savoir plus sur nos services en CLIQUANT ICI