Defense in Depth
Defense in Depth
Introduction
Le principe de Defense in Depth consiste à utiliser plusieurs couches de sécurité.
L'idée fondamentale est :
Une seule mesure de sécurité ne doit pas être la seule protection.
Exemple
Une infrastructure peut utiliser :
Internet
│
▼
┌──────────────┐
│ Firewall │
└──────┬───────┘
▼
┌──────────────┐
│ Authentication│
└──────┬───────┘
▼
┌──────────────┐
│ Authorization │
└──────┬───────┘
▼
┌──────────────┐
│ Endpoint │
│ Protection │
└──────┬───────┘
▼
┌──────────────┐
│ Monitoring │
└──────────────┘
Si une couche échoue, les autres peuvent encore limiter l'attaque.
Exemple concret
Imaginons qu'un utilisateur soit victime d'un phishing.
Première couche compromise :
User credentials exposed
Mais d'autres protections peuvent exister :
MFA
│
Device verification
│
Conditional access
│
Least privilege
│
Monitoring
Une compromission initiale ne doit pas automatiquement permettre une compromission complète.
Les différentes couches
Physical Security
- contrôle d'accès ;
- salles sécurisées ;
- équipements protégés.
Network Security
- firewalls ;
- segmentation ;
- IDS ;
- IPS.
Identity Security
- MFA ;
- IAM ;
- Least Privilege.
Endpoint Security
- EDR ;
- antivirus ;
- hardening.
Application Security
- validation des entrées ;
- authentification ;
- contrôle d'accès ;
- mises à jour.
Monitoring
- logs ;
- SIEM ;
- alertes ;
- threat hunting.
Defense in Depth vs Security by Obscurity
Defense in Depth ne signifie pas cacher un système en espérant qu'il ne soit jamais découvert.
Security by obscurity
repose principalement sur le fait qu'un attaquant ne connaisse pas une information.
Defense in Depth repose sur plusieurs contrôles indépendants.
Exemple de défaillance
Sans Defense in Depth :
Single password
│
▼
Full administrator access
Avec plusieurs couches :
Password
│
▼
MFA
│
▼
Role restrictions
│
▼
Network segmentation
│
▼
Monitoring
Points importants
- Une seule défense peut échouer.
- Plusieurs couches réduisent le risque global.
- Les contrôles doivent être complémentaires.
- Defense in Depth inclut prévention, détection et réponse.
- Least Privilege et Zero Trust peuvent faire partie d'une stratégie de défense en profondeur.
Concepts associés
- Least Privilege
- Zero Trust
- Network Segmentation
- MFA
- Monitoring
- Incident Response