2FA / MFA
MFA en profondeur : TOTP, WebAuthn, attaques et serveurs
Ce cours ouvre le capot de l'authentification multifacteur : comment un code TOTP est calculé et vérifié, pourquoi une clé d'accès WebAuthn résiste au hameçonnage, comment les attaquants contournent les méthodes faibles (techniques MITRE ATT&CK) et comment protéger l'administration de serveurs SSH avec une clé FIDO ou un second facteur.
Avancé1hCybersécurité
Inscription gratuite
Accédez à ce cours et à toute la bibliothèque SecureLearn.
Commencer gratuitementJ'ai déjà un compteCe que vous allez apprendre
- Expliquer le calcul d'un code HOTP/TOTP et implémenter une vérification correcte (fenêtre, anti-rejeu, limitation des essais)
- Décrire les cérémonies d'inscription et d'authentification WebAuthn et les vérifications à effectuer côté serveur
- Distinguer clés d'accès synchronisées et clés liées à un appareil, et choisir selon le besoin
- Associer les principales attaques contre la MFA aux techniques MITRE ATT&CK et aux contre-mesures
- Configurer l'accès SSH avec une clé FIDO2 ou une combinaison clé publique et TOTP, sans se verrouiller dehors
Prêt à renforcer vos compétences ?
Rejoignez les apprenants africains qui se forment sur SecureLearn.
Créer mon compte gratuitement