Veille / Infrastructure
Infrastructure

Pourquoi les meilleures protections réseau en périphérie échouent face aux sessions à haut risque

BleepingComputer · 1 septembre 2026 · résumé automatique

Les attaquants exploitent des proxys résidentiels, des VPN et d'autres infrastructures pour masquer leurs sessions malveillantes et contourner les contrôles de sécurité en périphérie, qui les jugent alors légitimes. Spur propose une approche d'enrichissement des sessions pour ajouter des données permettant d'identifier ces sessions à risque et d'appliquer des décisions d'application plus strictes.

L'angle SOVRA

Un audit offensif comme RAID ou SENTINELLE permet de tester la robustesse des mécanismes d'enrichissement des sessions et des règles de filtrage en périphérie, en simulant des attaques utilisant des infrastructures légitimes pour contourner les protections. Cela aide à valider si les données supplémentaires ajoutées (comme les comportements anormaux ou les anomalies géographiques) sont effectivement exploitées pour bloquer les sessions malveillantes.

Lire l'article original sur BleepingComputer
← Toute la veille