2FA / MFA

MFA en profondeur : TOTP, WebAuthn, attaques et serveurs

Ce cours ouvre le capot de l'authentification multifacteur : comment un code TOTP est calculé et vérifié, pourquoi une clé d'accès WebAuthn résiste au hameçonnage, comment les attaquants contournent les méthodes faibles (techniques MITRE ATT&CK) et comment protéger l'administration de serveurs SSH avec une clé FIDO ou un second facteur.

Avancé1hCybersécurité

Inscription gratuite

Accédez à ce cours et à toute la bibliothèque SecureLearn.

Commencer gratuitementJ'ai déjà un compte

Ce que vous allez apprendre

  • Expliquer le calcul d'un code HOTP/TOTP et implémenter une vérification correcte (fenêtre, anti-rejeu, limitation des essais)
  • Décrire les cérémonies d'inscription et d'authentification WebAuthn et les vérifications à effectuer côté serveur
  • Distinguer clés d'accès synchronisées et clés liées à un appareil, et choisir selon le besoin
  • Associer les principales attaques contre la MFA aux techniques MITRE ATT&CK et aux contre-mesures
  • Configurer l'accès SSH avec une clé FIDO2 ou une combinaison clé publique et TOTP, sans se verrouiller dehors

Prêt à renforcer vos compétences ?

Rejoignez les apprenants africains qui se forment sur SecureLearn.

Créer mon compte gratuitement