Aller au contenu principal

Le modèle traditionnel

Dans une architecture traditionnelle :

Internet


┌──────────┐
│ Firewall │
└────┬─────┘


Internal Network


Trusted zone

Le réseau interne est souvent considéré comme plus fiable.

Mais si un attaquant parvient à entrer dans ce réseau, il peut potentiellement se déplacer vers d'autres ressources.


Zero Trust

Dans une approche Zero Trust :

User


Verify identity


Verify device


Check context


Check authorization


Grant minimum required access

Chaque accès est évalué.


Principes principaux

Verify Explicitly

Vérifier explicitement l'identité et le contexte.

Exemples :

  • utilisateur ;
  • MFA ;
  • appareil ;
  • localisation ;
  • niveau de risque.

Least Privilege Access

L'utilisateur reçoit uniquement les permissions nécessaires.

User


Minimum required access

Assume Breach

Le système doit être conçu en considérant qu'une compromission peut déjà exister.

La question devient :

Que se passe-t-il si un utilisateur ou un appareil est compromis ?


Microsegmentation

La segmentation permet de limiter les mouvements entre différentes parties d'une infrastructure.

Sans segmentation :

Internal Network

├── Server A
├── Server B
├── Database
└── Admin System

Avec microsegmentation :

User

├── Access Application

└── No direct access to Database

Application

└── Limited access to Database

Chaque communication peut être contrôlée.


Zero Trust et Identity

L'identité devient un élément central.

Les décisions d'accès peuvent dépendre de :

Identity
+
Role
+
Device
+
Location
+
Risk
+
Requested resource

Exemple

Un utilisateur tente d'accéder à une application.

Le système vérifie :

1. Who is the user?
2. Is MFA valid?
3. Is the device compliant?
4. Is access authorized?
5. What is the minimum required permission?

Ensuite seulement, l'accès peut être accordé.


Zero Trust vs absence de confiance

Zero Trust ne signifie pas :

Trust nobody

Cela signifie plutôt :

Do not grant trust automatically.
Verify before granting access.

La confiance devient :

  • limitée ;
  • contextualisée ;
  • vérifiée ;
  • réévaluée.

Zero Trust et Defense in Depth

Zero Trust peut être intégré dans une stratégie de Defense in Depth.

Identity verification


MFA


Least Privilege


Segmentation


Monitoring


Incident Response

Plusieurs mécanismes travaillent ensemble.


Points importants à retenir

  • Zero Trust élimine la confiance implicite.
  • L'accès doit être vérifié explicitement.
  • Least Privilege est un principe central.
  • Le système doit considérer qu'une compromission est possible.
  • La segmentation limite les déplacements et l'impact d'une compromission.
  • L'identité et le contexte jouent un rôle central.

Concepts associés

  • Least Privilege
  • Defense in Depth
  • IAM
  • MFA
  • Network Segmentation
  • Microsegmentation
  • Conditional Access
  • Identity Security
  • Continuous Monitoring