{"id":676659,"date":"2023-04-06T16:43:47","date_gmt":"2023-04-06T18:43:47","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-ou-le-sso-ne-suffit-pas-a-proteger-le-saas\/"},"modified":"2023-04-06T16:43:50","modified_gmt":"2023-04-06T18:43:50","slug":"la-ou-le-sso-ne-suffit-pas-a-proteger-le-saas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-ou-le-sso-ne-suffit-pas-a-proteger-le-saas\/","title":{"rendered":"L\u00e0 o\u00f9 le SSO ne suffit pas \u00e0 prot\u00e9ger le SaaS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Les nouvelles des pirates<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 SaaS<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>L&#8217;authentification unique (SSO) est une m\u00e9thode d&#8217;authentification qui permet aux utilisateurs d&#8217;authentifier leur identit\u00e9 pour plusieurs applications avec un seul ensemble d&#8217;informations d&#8217;identification.  Du point de vue de la s\u00e9curit\u00e9, le SSO est l&#8217;\u00e9talon-or.  Il garantit l&#8217;acc\u00e8s sans obliger les utilisateurs \u00e0 se souvenir de plusieurs mots de passe et peut \u00eatre davantage s\u00e9curis\u00e9 avec MFA.  De plus, on estime que 61 % des attaques proviennent d&#8217;identifiants vol\u00e9s.  En supprimant les noms d&#8217;utilisateur et les mots de passe, la surface d&#8217;attaque est \u00e9galement r\u00e9duite.  SSO aide les entreprises \u00e0 respecter les r\u00e9glementations de conformit\u00e9 strictes en permettant non seulement aux entreprises de s\u00e9curiser leurs comptes, mais en les aidant \u00e0 d\u00e9montrer qu&#8217;elles ont pris les mesures n\u00e9cessaires pour r\u00e9pondre aux exigences r\u00e9glementaires.<\/p>\n<p>Bien que le SSO soit une \u00e9tape importante dans la s\u00e9curisation des applications SaaS et de leurs donn\u00e9es, il ne suffit pas de disposer uniquement de SSO pour s\u00e9curiser la pile SaaS dans son int\u00e9gralit\u00e9.  Le SSO seul n&#8217;emp\u00eachera pas un pirate d&#8217;acc\u00e9der \u00e0 une application SaaS.  Il ne prot\u00e9gera pas non plus les applications SaaS qui sont int\u00e9gr\u00e9es \u00e0 l&#8217;insu ou sans l&#8217;approbation de l&#8217;\u00e9quipe informatique.<\/p>\n<p>Les organisations doivent prendre des mesures suppl\u00e9mentaires pour s\u00e9curiser les donn\u00e9es pr\u00e9cieuses au sein de leur pile SaaS.  Voici cinq cas d&#8217;utilisation o\u00f9 l&#8217;authentification unique ne suffit pas. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_5gapswheressofallsshortinprotectingsaas\" target=\"_blank\">D\u00e9couvrez comment Adaptive Shield peut vous aider \u00e0 s\u00e9curiser l&#8217;ensemble de votre pile SaaS.<\/a><\/p>\n<h2>Les entreprises n&#8217;appliquent PAS la connexion SSO uniquement<\/h2>\n<p>Presque toutes les applications SaaS peuvent s&#8217;int\u00e9grer dans un SSO, et la plupart des organisations l&#8217;activent.  Nos recherches montrent que 95 % d&#8217;entre eux permettent \u00e0 leurs employ\u00e9s de se connecter \u00e0 Salesforce avec SSO.  Cependant, moins de 5 % de ces entreprises exigent une connexion SSO.  Plut\u00f4t que d&#8217;utiliser un outil \u00e9prouv\u00e9 de gouvernance des acc\u00e8s hautement s\u00e9curis\u00e9, ils permettent aux employ\u00e9s d&#8217;acc\u00e9der \u00e0 leur SaaS avec un nom d&#8217;utilisateur et un mot de passe.<\/p>\n<p>L&#8217;authentification unique est plus efficace lorsque les entreprises \u00e9liminent l&#8217;acc\u00e8s avec des informations d&#8217;identification locales.  En autorisant l&#8217;acc\u00e8s avec des informations d&#8217;identification locales, les entreprises disposant d&#8217;une authentification unique peuvent toujours \u00eatre victimes d&#8217;acteurs malveillants qui volent des informations d&#8217;identification et se connectent par la porte d&#8217;entr\u00e9e. <\/p>\n<h2>Les administrateurs ont besoin d&#8217;un acc\u00e8s non SSO<\/h2>\n<p>M\u00eame dans les organisations n\u00e9cessitant une authentification unique, les administrateurs doivent pouvoir se connecter directement \u00e0 l&#8217;application.  La plupart des applications pr\u00e9f\u00e8rent que les administrateurs aient un acc\u00e8s direct \u00e0 la connexion avec un nom d&#8217;utilisateur et un mot de passe afin qu&#8217;ils puissent r\u00e9pondre \u00e0 une panne SSO ou \u00e0 d&#8217;autres probl\u00e8mes.<\/p>\n<p>Ceci est particuli\u00e8rement probl\u00e9matique \u00e9tant donn\u00e9 que l&#8217;acc\u00e8s administrateur est l&#8217;acc\u00e8s le plus convoit\u00e9 pour les acteurs de la menace.  En capturant ces informations, les cybercriminels ont un acc\u00e8s complet \u00e0 l&#8217;int\u00e9gralit\u00e9 de l&#8217;instance de l&#8217;application, ce qui leur permet de cr\u00e9er de nouveaux comptes d&#8217;utilisateurs, de t\u00e9l\u00e9charger des donn\u00e9es ou de chiffrer des donn\u00e9es et de les conserver contre une ran\u00e7on.  Les entreprises qui s&#8217;appuient uniquement sur le SSO pour la s\u00e9curit\u00e9 SaaS peuvent \u00eatre prises au d\u00e9pourvu par des infiltrations SaaS dans les comptes d&#8217;administrateur \u00e0 l&#8217;aide d&#8217;un nom d&#8217;utilisateur et d&#8217;un mot de passe. <\/p>\n<h2>L&#8217;authentification unique ne peut pas aider avec les applications tierces sur-autoris\u00e9es ou malveillantes<\/h2>\n<p>Les applications tierces s&#8217;int\u00e8grent aux applications du concentrateur pour fournir des fonctionnalit\u00e9s suppl\u00e9mentaires ou am\u00e9liorer les processus.  La majorit\u00e9 de ces int\u00e9grations sont inoffensives et am\u00e9liorent la productivit\u00e9 des employ\u00e9s.  Cependant, comme indiqu\u00e9 dans le rapport 2023 SaaS to SaaS Access, 39 % des applications qui se connectent \u00e0 Microsoft 365 demandent des \u00e9tendues qui leur permettent d&#8217;\u00e9crire, de lire et de supprimer des fichiers et des e-mails. <\/p>\n<p>Parfois, certaines applications connect\u00e9es peuvent \u00eatre malveillantes et tirer parti des autorisations \u00e9tendues pour voler ou chiffrer des informations sensibles \u00e0 partir de l&#8217;application. <\/p>\n<p>Les SSO n&#8217;ont aucune visibilit\u00e9 sur les applications tierces, leurs \u00e9tendues d&#8217;autorisation ou leurs fonctionnalit\u00e9s.  Ils n&#8217;ont aucun moyen d&#8217;alerter les \u00e9quipes de s\u00e9curit\u00e9 ou les propri\u00e9taires d&#8217;applications si une application tierce met l&#8217;entreprise en danger.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/saas-to-saas-3rd-party-app-risk-report-2023?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_5gapswheressofallsshortinprotectingsaas.3\" target=\"_blank\">En savoir plus sur les risques li\u00e9s aux applications tierces dans le dernier rapport sur l&#8217;acc\u00e8s SaaS \u00e0 SaaS<\/a><\/p>\n<h2 style=\"text-align: left;\">Les SSO doivent fonctionner avec une solution SaaS de gestion de la posture de s\u00e9curit\u00e9 (SSPM)<\/h2>\n<p>La s\u00e9curit\u00e9 SaaS est \u00e0 son maximum lorsqu&#8217;elle est effectu\u00e9e en coordination avec un SSO.  Une solution SSO, associ\u00e9e \u00e0 une solution SSPM, permet une gouvernance holistique des identit\u00e9s et des acc\u00e8s, telle que le d\u00e9provisionnement des utilisateurs &#8211; SSO g\u00e8re le contr\u00f4le d&#8217;acc\u00e8s et fait partie int\u00e9grante de la gestion des identit\u00e9s et des acc\u00e8s.  Les solutions SaaS de gestion de la posture de s\u00e9curit\u00e9, comme Adaptive Shield, vont \u00e9galement au-del\u00e0 du contr\u00f4le d&#8217;acc\u00e8s, avec des couches de protection suppl\u00e9mentaires dans les zones o\u00f9 les SSO sont vuln\u00e9rables, ainsi que l&#8217;identification des erreurs de configuration, la reconnaissance des applications tierces connect\u00e9es, l&#8217;identification des probl\u00e8mes d&#8217;hygi\u00e8ne des appareils et la gestion des pertes de donn\u00e9es. .<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_5gapswheressofallsshortinprotectingsaas.2\" target=\"_blank\">Obtenez une d\u00e9monstration de 15 minutes sur la fa\u00e7on dont vous pouvez s\u00e9curiser votre pile SaaS<\/a><\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/La-ou-le-SSO-ne-suffit-pas-a-proteger-le.gif\" height=\"1\" width=\"1\" style=\"display:none;\" alt=\"\"\/><br \/>\n<\/noscript><\/p>\n<p><noscript><img height=\"1\" width=\"1\" style=\"display:none\" alt=\"Les nouvelles des pirates\"\/><\/noscript><br \/>\n<\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/where-sso-falls-short-in-protecting-saas.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 mars 2023\ue804Les nouvelles des piratesS\u00e9curit\u00e9 SaaS L&#8217;authentification unique (SSO) est une m\u00e9thode d&#8217;authentification qui permet aux utilisateurs d&#8217;authentifier leur identit\u00e9 pour plusieurs applications avec un seul ensemble d&#8217;informations d&#8217;identification. Du point de vue de la s\u00e9curit\u00e9, le SSO est l&#8217;\u00e9talon-or. Il garantit l&#8217;acc\u00e8s sans obliger les utilisateurs \u00e0 se souvenir de plusieurs mots de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":676660,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,4157,4159,4171,4685,4170,4167,4160,4163,4162,4418,132,2169,44970,4172,4169,155002,3890,4166,4164],"class_list":["post-676659","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-ou","tag-pas","tag-proteger","tag-saas","tag-securite-informatique","tag-securite-internet","tag-sso","tag-suffit","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/676659","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=676659"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/676659\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/676660"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=676659"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=676659"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=676659"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}