QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Montée en puissance des standards “sécurisés” par défaut » ?

Extrait de Sécurité informatique

De nombreux protocoles évoluent pour intégrer nativement du chiffrement et une meilleure gestion de session :

SMB 3.1.1 : Chiffrement AES, authentification renforcée, signature obligatoire.

TLS 1.3 : Handshake plus rapide, ciphers modernes, réduction de la surface d’attaque.

HTTP/3 (QUIC) : La session n’est plus strictement TCP, mais un transport custom au-dessus d’UDP, avec chiffrement dès le départ.

L’aspect session y est géré via un identifiant de connexion QUIC.