Comptes et identités
Pass-the-token
Réutilisation de jeton
Réutilisation d’un jeton d’authentification volé pour accéder à un service.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Le jeton portant déjà une identité et des droits est présenté directement au service cible.
EXEMPLE CONCRET
« Un jeton cloud récupéré en mémoire donne accès à des API internes. »
Déroulement habituel
- 1Extraction du jeton
- 2Présentation au service
- 3Accès avec les droits associés
Signes d’alerte
- API utilisée depuis une origine inconnue
- Accès sans authentification interactive
- Jeton employé sur plusieurs appareils
Comment se protéger
- Jetons courts et protégés
- Isolation des postes admin
- Détection des usages anormaux
Si vous pensez être victime
Révoquez le jeton et les sessions associées, renouvelez les secrets et examinez les ressources consultées ou modifiées.
Dernière mise à jour : 6 septembre 2026