Mots de passe

Mots de passe en profondeur : stockage, attaques et durcissement

Ce cours explique ce qui se passe réellement derrière un mot de passe : comment un système le stocke, comment un attaquant le devine ou le casse, et comment configurer applications et systèmes pour lui résister. Il couvre le hachage avec sel et fonctions lentes, les attaques en ligne et hors ligne démontrées en laboratoire, l'application des règles du NIST SP 800-63B-4 dans un service web et le durcissement des politiques Linux et Windows.

Avancé1h4minCybersécurité

Inscription gratuite

Accédez à ce cours et à toute la bibliothèque SecureLearn.

Commencer gratuitementJ'ai déjà un compte

Ce que vous allez apprendre

  • Expliquer la différence entre chiffrement, hachage rapide et fonction de hachage de mots de passe avec sel
  • Choisir et paramétrer Argon2id, scrypt, bcrypt ou PBKDF2 selon les recommandations de l'OWASP
  • Distinguer devinette, pulvérisation, bourrage d'identifiants et cassage hors ligne, et les rattacher à MITRE ATT&CK
  • Mesurer en laboratoire l'effet de l'algorithme de stockage et du type de mot de passe sur la vitesse de cassage
  • Implémenter dans une application la longueur minimale, la liste de blocage et la limitation des tentatives
  • Configurer pam_pwquality, pam_faillock, les stratégies affinées Active Directory et Windows LAPS

Prêt à renforcer vos compétences ?

Rejoignez les apprenants africains qui se forment sur SecureLearn.

Créer mon compte gratuitement