{"id":1534262,"date":"2025-02-11T13:08:47","date_gmt":"2025-02-11T15:08:47","guid":{"rendered":"https:\/\/teknomers.com\/fr\/4-facons-dempecher-la-mfa-de-devenir-trop-une-bonne-chose\/"},"modified":"2025-02-11T13:08:52","modified_gmt":"2025-02-11T15:08:52","slug":"4-facons-dempecher-la-mfa-de-devenir-trop-une-bonne-chose","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/4-facons-dempecher-la-mfa-de-devenir-trop-une-bonne-chose\/","title":{"rendered":"4 fa\u00e7ons d&#8217;emp\u00eacher la MFA de devenir trop une bonne chose"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 f\u00e9vrier 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">The Hacker News<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 informatique \/ protection des menaces<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/4-facons-dempecher-la-MFA-de-devenir-trop-une-bonne.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>L&#8217;authentification multi-facteurs (MFA) est rapidement devenue la norme pour s\u00e9curiser les comptes commerciaux. Une fois une mesure de s\u00e9curit\u00e9 de niche, l&#8217;adoption est en augmentation de l&#8217;autre c\u00f4t\u00e9 des industries. Mais alors qu&#8217;il est ind\u00e9niablement efficace pour emp\u00eacher les mauvais acteurs de sortir, la mise en \u0153uvre de <a rel=\"noopener nofollow\" href=\"https:\/\/www.isdecisions.com\/products\/userlock\/multi-factor-authentication-mfa-active-directory.htm?utm_campaign=29231346-HackerNews&amp;utm_source=HackerNews&amp;utm_medium=MFA%20too%20much%20of%20a%20good%20thing&amp;utm_content=userlock%20mfa\" target=\"_blank\">Solutions MFA<\/a> Peut \u00eatre un d\u00e9sordre emm\u00eal\u00e9 de designs et d&#8217;id\u00e9es concurrents. Pour les entreprises et les employ\u00e9s, la r\u00e9alit\u00e9 est que le MFA se sent parfois trop d&#8217;une bonne chose.<\/p>\n<p>Voici quelques raisons pour lesquelles le MFA n&#8217;est pas mis en \u0153uvre plus universellement.<\/p>\n<h2>1. Les entreprises voient le MFA comme un centre de co\u00fbts<\/h2>\n<p>Le MFA pour les entreprises n&#8217;est pas gratuit et le<a rel=\"noopener nofollow\" href=\"https:\/\/www.isdecisions.com\/en\/blog\/mfa\/how-much-does-mfa-cost?utm_campaign=29231346-HackerNews&amp;utm_source=HackerNews&amp;utm_medium=MFA%20too%20much%20of%20a%20good%20thing&amp;utm_content=mfa%20cost\" target=\"_blank\"> Co\u00fbts du MFA<\/a> peut s&#8217;additionner avec le temps. Les solutions de MFA tierces comportent des co\u00fbts d&#8217;abonnement, g\u00e9n\u00e9ralement charg\u00e9s par utilisateur. M\u00eame des options int\u00e9gr\u00e9es comme les fonctionnalit\u00e9s MFA de Microsoft 365 peuvent co\u00fbter un co\u00fbt suppl\u00e9mentaire en fonction de votre licence Microsoft ENTRA.<\/p>\n<p>De plus, il y a le co\u00fbt de la formation des employ\u00e9s \u00e0 utiliser le MFA et le temps n\u00e9cessaire pour les inscrire. Si le MFA augmente les appels de service, les co\u00fbts de support augmentent \u00e9galement. Bien que ces d\u00e9penses soient bien inf\u00e9rieures au co\u00fbt d&#8217;une violation de s\u00e9curit\u00e9 (<a rel=\"noopener nofollow\" href=\"https:\/\/www.ibm.com\/reports\/data-breach\" target=\"_blank\">4,88 millions de dollars<\/a> L&#8217;ann\u00e9e derni\u00e8re), les entreprises ne voient pas toujours cette connexion clairement.<\/p>\n<h2>2. L&#8217;exp\u00e9rience utilisateur est un point de douleur persistant<\/h2>\n<p>Peu importe comment vous le coupez, le MFA apporte \u00e9galement des \u00e9tapes suppl\u00e9mentaires. Apr\u00e8s avoir saisi un mot de passe, les utilisateurs doivent terminer une autre \u00e9tape de v\u00e9rification. Cela ajoute in\u00e9vitablement la friction. Les administrateurs doivent consid\u00e9rer la forme de MFA utilis\u00e9e, la fr\u00e9quence \u00e0 laquelle elle est n\u00e9cessaire et \u00e9quilibrer les deux avec le risque.<\/p>\n<p>La combinaison du MFA avec SSO peut all\u00e9ger le fardeau de s\u00e9curit\u00e9 en permettant aux utilisateurs d&#8217;authentifier une fois pour acc\u00e9der \u00e0 plusieurs applications, plut\u00f4t que de se connecter s\u00e9par\u00e9ment \u00e0 chacun. Cela r\u00e9duit la friction pour vos utilisateurs, donc le MFA ne g\u00eane pas le travail. Au-del\u00e0 de SSO, gardez les utilisateurs finaux en optant pour une plate-forme MFA avec des param\u00e8tres de strat\u00e9gie flexibles. Par exemple, l&#8217;acc\u00e8s \u00e0 la station de travail interne n&#8217;a probablement pas besoin de MFA aussi souvent que l&#8217;acc\u00e8s \u00e0 distance via VPN, RDP ou d&#8217;autres connexions externes.<\/p>\n<h2>3. L&#8217;impl\u00e9mentation MFA apporte des pi\u00e8ges cach\u00e9s<\/h2>\n<p>Le d\u00e9ploiement des utilisateurs de MFA et de formation n&#8217;est pas une petite t\u00e2che. La premi\u00e8re \u00e9tape consiste \u00e0 cr\u00e9er et \u00e0 g\u00e9rer un syst\u00e8me qui maintient les choses simples &#8211; de l&#8217;inscription des utilisateurs \u00e0 la surveillance de l&#8217;activit\u00e9 MFA.<\/p>\n<p>Choisissez un MFA qui joue bien avec la configuration d&#8217;identit\u00e9 actuelle de votre organisation. La s\u00e9curisation de l&#8217;acc\u00e8s \u00e0 un m\u00e9lange de pr\u00e9mises Active Directory (AD) et d&#8217;infrastructure cloud peut signifier la gestion de multiples identit\u00e9s par utilisateur, la cr\u00e9ation de frais g\u00e9n\u00e9raux de gestion et la cr\u00e9ation d&#8217;un \u00e9cart de s\u00e9curit\u00e9 d&#8217;identit\u00e9 hybride.<\/p>\n<p>L&#8217;\u00e9volutivit\u00e9 est \u00e9galement un facteur: \u00e0 mesure que la base d&#8217;utilisateurs se d\u00e9veloppe, le syst\u00e8me peut-il suivre? Si vous comptez sur un service de MFA tiers, que se passe-t-il s&#8217;il se passe?<\/p>\n<p>Ensuite, il y a le probl\u00e8me de la connectivit\u00e9. De nombreuses solutions MFA supposent que les utilisateurs sont toujours en ligne. Mais que se passe-t-il s&#8217;ils sont hors ligne ou sur un r\u00e9seau isol\u00e9 avec une connectivit\u00e9 limit\u00e9e? Consid\u00e9rez comment et o\u00f9 vos utilisateurs se connectent et \u00e9valuez si votre MFA doit prendre en charge les invites locales pour authentifier les utilisateurs, m\u00eame lorsque leur appareil n&#8217;est pas connect\u00e9 \u00e0 Internet.<\/p>\n<h2>4. MFA seul ne suffit pas<\/h2>\n<p>Bien s\u00fbr, MFA augmente la s\u00e9curit\u00e9, mais aucune m\u00e9thode MFA n&#8217;est infaillible. Chaque approche a ses propres faiblesses que les attaquants peuvent exploiter. Par exemple, le MFA bas\u00e9 sur SMS (plus recommand\u00e9) est vuln\u00e9rable aux attaques d&#8217;\u00e9change de sim, tandis que les notifications push peuvent \u00eatre victimes de la fatigue du MFA, o\u00f9 les utilisateurs sont bombard\u00e9s de demandes de connexion r\u00e9p\u00e9t\u00e9es par des attaquants qui ont d\u00e9j\u00e0 compromis leurs mots de passe.<\/p>\n<p>Les attaquants plus avanc\u00e9s ont des outils pour voler des cookies de session, ce qui leur permet de contourner enti\u00e8rement le MFA dans certaines situations. SSO, bien que pratique, peut exacerber le probl\u00e8me &#8211; si un attaquant perdus par une barri\u00e8re MFA, il peut avoir acc\u00e8s \u00e0 plusieurs applications.<\/p>\n<h2>MFA n&#8217;a pas besoin d&#8217;\u00eatre aussi difficile<\/h2>\n<p>Le point \u00e0 retenir est que <a rel=\"noopener nofollow\" href=\"https:\/\/www.isdecisions.com\/products\/userlock\/multi-factor-authentication-mfa-active-directory.htm?utm_campaign=29231346-HackerNews&amp;utm_source=HackerNews&amp;utm_medium=MFA%20too%20much%20of%20a%20good%20thing&amp;utm_content=userlock%20mfa\" target=\"_blank\">MFA<\/a> Doit faire partie d&#8217;une strat\u00e9gie plus large qui comprend le suivi et l&#8217;exploitation foresti\u00e8re pour donner une visibilit\u00e9 aux administrateurs aux activit\u00e9s d&#8217;authentification. Bien que le MFA soit une couche cruciale dans la d\u00e9fense contre l&#8217;acc\u00e8s non autoris\u00e9, le d\u00e9ploiement remettra des d\u00e9fis. Planifiez pour eux. Pour une mise en \u0153uvre r\u00e9ussie du MFA, comprenez les co\u00fbts, consid\u00e9rez l&#8217;exp\u00e9rience utilisateur et adoptez une approche proactive pour att\u00e9nuer ses limites. <\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? <span class=\"\">Cet article est un article contribu\u00e9 de l&#8217;un de nos pr\u00e9cieux partenaires.<\/span> Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/4-ways-to-keep-mfa-from-becoming-too.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 f\u00e9vrier 2025\ue804The Hacker NewsS\u00e9curit\u00e9 informatique \/ protection des menaces L&#8217;authentification multi-facteurs (MFA) est rapidement devenue la norme pour s\u00e9curiser les comptes commerciaux. Une fois une mesure de s\u00e9curit\u00e9 de niche, l&#8217;adoption est en augmentation de l&#8217;autre c\u00f4t\u00e9 des industries. Mais alors qu&#8217;il est ind\u00e9niablement efficace pour emp\u00eacher les mauvais acteurs de sortir, la mise [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1534263,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,965,5746,4168,79002,274264,4161,274263,6124,14897,1307,6771,274267,29064,4160,238617,246491,4172,79016,2103,196,4166,4164],"class_list":["post-1534262","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-bonne","tag-chose","tag-comment-pirater","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-dempecher","tag-devenir","tag-facons","tag-malware-ransomware","tag-mfa","tag-mises-a-jour-de-la-cybersecurite","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-the-hacker-news","tag-trop","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1534262","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1534262"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1534262\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1534263"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1534262"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1534262"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1534262"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}