ODD18.03 · Cybersécurité des infrastructures, services et produitsNiveau de preuve E2Maturité M1PROP-ODD18-000037

Inclure une authentification résistante au phishing sans supplément dans les logiciels

Portée ou documentée par :Andrew ShikiarSyndicats & Patronat🇺🇸
Résumé officiel : Les fournisseurs de logiciels devraient proposer par défaut, sans supplément, une authentification multifacteur résistante au phishing ou des passkeys.
Coût / FinancementNon chiffré dans la source
InstrumentSécurité par défaut et conditions commerciales
Public cibleFournisseurs et acheteurs de logiciels

Effets attendus & Objectifs documentés

Aucun effet quantitatif ou objectif explicite n'est documenté dans la source primaire.

Risques, limites & points de tension

Analyse : l’efficacité de l’authentification ne prouve pas à elle seule l’effet de la gratuité ou d’une obligation commerciale.

Traçabilité & Déclarations officielles (1)

Andrew ShikiarSyndicats & Patronat🇺🇸États-Unis
2024-08-08
Source : New CISA Guide Calls for Phishing-Resistant Forms of Authentication and Passkeys by Default (Key Recommendations for Software Manufacturers, Authentication; A Call to Action for Security Leaders)
« Les fournisseurs de logiciels devraient proposer par défaut, sans supplément, une authentification multifacteur résistante au phishing ou des passkeys. »
Consulter la source primaire

Évaluations scientifiques & Preuves méthodologiques (1)

Lang et al. (2016) — Security Keys: Practical Cryptographic Second Factors for the Modern WebNiveau E2