DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Vue rapprochée d'un équipement F5 Big-IP, illustrant une solution de pare-feu applicatif web (WAF) avec des câbles réseau colorés, dans un environnement de centre de données.
    F5 BIG-IP : une faille critique expose 266 000 réseaux dans le monde
  • manchette de journal alertant sur la manipulation d'élections par l'IA
    L’IA, nouvelle menace pour l’intégrité des élections démocratiques
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 21 oct 2025
  • Deux spécialistes en cybersécurité, visiblement alarmés, observent plusieurs écrans dans un centre de données affichant un message de rançongiciel avec une tête de mort rouge, signalant une cyberattaque en cours sur les serveurs.
    Ransomware santé 2025 : le rapport Sophos alerte sur l’essor de l’extorsion
  • Image de hackers en sweat à capuche devant plusieurs écrans d'ordinateur, symbolisant le groupe AKIRA créant des logiciels malveillants, dans un bureau moderne avec des serveurs.
    Rançongiciel AKIRA : près de 200 entreprises suisses ciblées depuis 2023
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actualités et nouvelles tendances décodées chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Actualités cybersécurité

Améliorer l’authentification pour les premiers intervenants de la sécurité publique #NIST

  • 14 mai 2018
  • 2 minutes de lecture

Les récentes catastrophes naturelles et crises ont mis en évidence l’importance d’un accès efficace et sécurisé aux informations critiques par la sécurité publique et les premiers secours. Pendant des décennies, une grande partie de cette information a été diffusée par la voix sur la radio.

Plus récemment, de nombreuses organisations de la sécurité publique sont passés à un modèle hybride qui inclut un accès automatisé à la plupart de ces informations via des ordinateurs portables et des tablettes mobiles robustes.

De nouveaux progrès technologiques ont permis de compter de plus en plus sur les téléphones intelligents ou d’autres appareils portatifs semblables pour accéder aux renseignements sur la sécurité publique. Le recours croissant à ces dispositifs a entraîné l’utilisation d’interfaces «native app» pour accéder à l’information, en plus des méthodes plus traditionnelles basées sur un navigateur.

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

Face à cette évolution, il est nécessaire de constater que les principes d’authentification actuels ne répondent pas aux besoins opérationnels. Il est nécessaire de limiter les exigences d’authentification imposées aux utilisateurs (par exemple, réduire le nombre de mots de passe requis), d’améliorer la convivialité et l’efficacité de la gestion des comptes utilisateurs et de partager les identités. Le défi consiste alors à ne pas compromettre la sécurité sur l’autel de la rapidité.

Habituellement la sécurité publique et les premiers secours ne sont pas hiérarchiquement ni administrativement reliés, ce qui induits que leurs équipes opèrent dans une variété d’environnements avec des exigences d’authentification différentes.

Fort de ce constat, le NIST, le National Institute of Standards and Technology américain, a émis la publication suivante souhaitant proposer des normes prenant en charge l’interopérabilité technique. Il a ainsi réuni des fournisseurs communs d’applications logicielles et d’identité afin de démontrer comment une organisations de sécurité publique peut implémenter des SSO (Signle Sign-On) d’applications natives et Web mobiles, accéder à des sources d’identité fédérées et implémenter des principes d’authentification forte (multi-facteurs).

La version PDF:

https://www.nccoe.nist.gov/sites/default/files/library/sp1800/psfr-mobile-sso-nist-sp1800-13-draft.pdf

La version web:

https://www.nccoe.nist.gov/publication/1800-13/VolA/index.html#executive-summary

Plus d’info, ici:

https://www.nccoe.nist.gov/projects/use-cases/mobile-sso

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • authentification
  • authentification forte
  • NIST
  • premier secours
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

1 commentaire
  1. Ping : Veille Cyber N182 – 21 Mai 2018 |

Commentaires désactivés.

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Guide pratique pour disséquer les logiciels malveillants

Guide pratique pour disséquer les logiciels malveillants

🤔Lorsqu'un logiciel malveillant brise vos défenses, vous devez agir rapidement pour traiter les infections actuelles et prévenir les futures.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Vue rapprochée d'un équipement F5 Big-IP, illustrant une solution de pare-feu applicatif web (WAF) avec des câbles réseau colorés, dans un environnement de centre de données.
    F5 BIG-IP : une faille critique expose 266 000 réseaux dans le monde
    • 21.10.25
  • manchette de journal alertant sur la manipulation d'élections par l'IA
    L’IA, nouvelle menace pour l’intégrité des élections démocratiques
    • 21.10.25
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 21 oct 2025
    • 21.10.25
  • Deux spécialistes en cybersécurité, visiblement alarmés, observent plusieurs écrans dans un centre de données affichant un message de rançongiciel avec une tête de mort rouge, signalant une cyberattaque en cours sur les serveurs.
    Ransomware santé 2025 : le rapport Sophos alerte sur l’essor de l’extorsion
    • 21.10.25
  • Image de hackers en sweat à capuche devant plusieurs écrans d'ordinateur, symbolisant le groupe AKIRA créant des logiciels malveillants, dans un bureau moderne avec des serveurs.
    Rançongiciel AKIRA : près de 200 entreprises suisses ciblées depuis 2023
    • 20.10.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actualités et nouvelles tendances décodées par Marc Barbezat

Input your search keywords and press Enter.