La sécurité post-compromission ne demande pas seulement ce qu’un attaquant a pu observer pendant la compromission, mais si la communication future redevient protégée après une mise à jour sûre des clés.
Elle suppose que l’attaquant ne contrôle plus durablement le point d’extrémité. La remise en état de l’appareil, la révocation, de nouvelles clés et des transitions d’état visibles font donc partie du processus opérationnel.
Trois questions de vérification
- 01Quel événement rétablit la sécurité ?
- 02Les appareils compromis sont-ils exclus ?
- 03Le nouvel état de confiance est-il visible pour les utilisateurs ?
