Pentest: absence de MFA et fĂ©dĂ©ration d'identitĂ© mal conçue ouvrent lâaccĂšs Ă lâAD et aux donnĂ©es clients
Source: Lares (blog) â Dans une Ă©tude de cas de test dâintrusion en Identity & Access Management, des chercheurs montrent comment une architecture de connexion faible et lâabsence de MFA ont permis un accĂšs non autorisĂ© Ă des systĂšmes internes et Ă des donnĂ©es sensibles. Les testeurs ont exploitĂ© un portail MDM externe qui validait les identifiants directement contre lâActive Directory interne, sans multiâfacteur. AprĂšs une authentification rĂ©ussie via Microsoft Online Services, lâutilisateur Ă©tait redirigĂ© vers des systĂšmes CRM internes. ...