Symposium sur la sécurité des technologies de l'information et des communications

Conférence francophone sur le thème de la sécurité de l'information.
Elle se déroulera à Rennes du 4 au 6 juin 2025.

Les politiques d'accès conditionnel Azure : un monde aux mille merveillesMatthieu Barjole, Paul Barbé


Date : 05 juin 2025 à 15:00 — 15 min.

Les politiques d'accès conditionnel d'Azure constituent un outil de sécurité puissant pour contrôler l'accès aux ressources. Cependant, leur complexité et leur manque de transparence engendrent souvent une compréhension insuffisante des mécanismes sous-jacents, créant ainsi des opportunités pour les attaquants de contourner des protections telle que l'authentification multifacteur. Dans cette présentation, nous rappelerons les concepts OAuth sous-jacents, étudierons les limites de l'implémentation des restrictions par application, puis partirons à la découverte des applications publiées par Microsoft et leur usage à des fins offensives.