Authentification des courriels : retour d'expérience d’une implémentation « réussie » de DMARC en entreprise

Magazine
Marque
MISC
Numéro
135
Mois de parution
septembre 2024
Spécialité(s)


Résumé

« DMARC ? Facile ! p=reject et le tour est joué ! Non ? » Avant de se lancer dans l’aventure et pour limiter les dégâts, suivez le guide pour un retour d’expérience d’une implémentation « réussie » (aux lecteurs d’en juger) de DMARC en entreprise permettant de lutter plus efficacement contre les courriels indésirables et malveillants !


Depuis le 1er février 2024, Google et Yahoo! ont renforcé leur politique de sécurité afin de lutter plus efficacement contre les courriels indésirables et malveillants. Pour faire face à des campagnes de plus en plus nombreuses d’hameçonnage et de fraude, ces opérateurs vérifient désormais systématiquement la légitimité des courriels reçus par leurs utilisateurs.

À cette occasion, il semble opportun de partager un retour d’expérience sur la mise en place en entreprise de DMARC et des mécanismes nécessaires à l’authentification et la vérification de la légitimité des courriels reçus. Après un rapide rappel théorique sur les mécanismes SPF, DKIM et DMARC, la méthode de mise en place d’une politique de sécurité DMARC, les pièges à éviter ainsi que les bénéfices apportés seront détaillés avant de conclure sur de possibles axes d’améliorations.

1. De la théorie…

1.1 Sender Policy Framework - SPF

Le mécanisme Sender Policy Framework (SPF…

La suite est réservée aux abonnés. Il vous reste 96% à découvrir.
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Envie de lire la suite ? Rejoignez Connect
Je m'abonne maintenant


Article rédigé par

Les listes de lecture

11 article(s) - ajoutée le 01/07/2020
Clé de voûte d'une infrastructure Windows, Active Directory est l'une des cibles les plus appréciées des attaquants. Les articles regroupés dans cette liste vous permettront de découvrir l'état de la menace, les attaques et, bien sûr, les contre-mesures.
8 article(s) - ajoutée le 13/10/2020
Découvrez les méthodologies d'analyse de la sécurité des terminaux mobiles au travers d'exemples concrets sur Android et iOS.
10 article(s) - ajoutée le 13/10/2020
Vous retrouverez ici un ensemble d'articles sur les usages contemporains de la cryptographie (whitebox, courbes elliptiques, embarqué, post-quantique), qu'il s'agisse de rechercher des vulnérabilités ou simplement comprendre les fondamentaux du domaine.
Plus de listes de lecture