NapseflowNapseflow
Concept

Architecture *zéro confiance*

Modèle de cybersécurité évaluant en permanence la légitimité des accès, même après authentification, en fonction de critères comme les habitudes d’utilisation ou la localisation.

Catégorie : Recherche

Articles liés (1)

Les fuites de données de Bercy et de l’éducation nationale auraient-elles pu être techniquement évitées ?

<hr> <p><strong>L’ESSENTIEL</strong></p> <ul> <li><p><strong>Au mois d’août, plusieurs attaques informatiques ont provoqué des fuites de données officielles dans différents services publics et administrations : impôts, cadastre, succession, ministère de l’éducation nationale…</strong></p></li> <li><p><strong>La méthode employée par les hackers est tristement simple : ils ont usurpé les identifiants de connexion d’utilisateurs autorisés pour entrer sur les réseaux puis télécharger les données sans éveiller l’attention.</strong></p></li> <li><p><strong>Des solutions techniques qui limitent la portée de ce type d’attaque existent. Comment les mettre en œuvre à l’échelle gigantesque de services étatiques ?</strong></p></li> </ul> <hr> <p>La première fuite de données, connue le 12 août, concernait les données fiscales de 350 000 particuliers et l’accès à des listes de messages échangés avec l’administration. La deuxième fuite, révélée le 13 août, concerne les données cadastrales, au max

Lire l'édition complète →
4 j

Ce contenu a été généré par intelligence artificielle à partir de l'article source. Il peut contenir des erreurs ou imprécisions.