{"id":165,"date":"2024-01-30T08:42:44","date_gmt":"2024-01-30T08:42:44","guid":{"rendered":"https:\/\/cyber-resilience.mobi\/?p=165"},"modified":"2024-01-30T09:06:13","modified_gmt":"2024-01-30T09:06:13","slug":"zero-trust","status":"publish","type":"post","link":"https:\/\/cyber-resilience.mobi\/?p=165","title":{"rendered":"Z\u00e9ro Trust"},"content":{"rendered":"\n<h4 class=\"wp-block-heading has-text-align-center\"><strong>Le mod\u00e8le Z\u00e9ro Trust repose sur trois principes<\/strong><\/h4>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>V\u00e9rification explicite<\/strong>. Authentifiez et autorisez toujours en fonction des points de donn\u00e9es disponibles, y compris l\u2019identit\u00e9 de l\u2019utilisateur, l\u2019emplacement, l\u2019appareil, le service ou la charge de travail, la classification des donn\u00e9es et les anomalies.<\/li>\n\n\n\n<li><strong>Acc\u00e8s selon le privil\u00e8ge minimum<\/strong>. Limitez l\u2019acc\u00e8s utilisateur avec l\u2019acc\u00e8s \u00ab&nbsp;juste \u00e0 temps et juste suffisant&nbsp;\u00bb (JIT\/JEA), les strat\u00e9gies adaptatives bas\u00e9es sur les risques et la protection des donn\u00e9es pour prot\u00e9ger les donn\u00e9es et la productivit\u00e9.<\/li>\n\n\n\n<li><strong>Prise en compte des violations<\/strong>. Segmentez l\u2019acc\u00e8s par r\u00e9seau, utilisateur, appareil et application. Utilisez le chiffrement pour prot\u00e9ger les donn\u00e9es et utilisez des analyses afin d\u2019avoir une visibilit\u00e9, de d\u00e9tecter les menaces et d\u2019am\u00e9liorer votre s\u00e9curit\u00e9.<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading has-text-align-center\"><strong>Six piliers fondamentaux<\/strong><\/h4>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Les&nbsp;<strong>identit\u00e9s<\/strong>&nbsp;peuvent \u00eatre des utilisateurs, des services ou des appareils. Lorsqu\u2019une identit\u00e9 tente d\u2019acc\u00e9der \u00e0 une ressource, elle doit \u00eatre v\u00e9rifi\u00e9e \u00e0 l\u2019aide d\u2019une authentification forte et suivre les principes d\u2019acc\u00e8s selon le privil\u00e8ge minimum.<\/li>\n\n\n\n<li>Les&nbsp;<strong>appareils<\/strong>&nbsp;cr\u00e9ent une surface d\u2019attaque importante sous forme de flux de donn\u00e9es allant des appareils aux charges de travail locales et au cloud. La surveillance des appareils pour l\u2019int\u00e9grit\u00e9 et la conformit\u00e9 est un aspect important de la s\u00e9curit\u00e9.<\/li>\n\n\n\n<li>Les&nbsp;<strong>applications<\/strong>&nbsp;sont la mani\u00e8re dont les donn\u00e9es sont consomm\u00e9es. Cela comprend la d\u00e9tection de toutes les applications utilis\u00e9es, parfois appel\u00e9e \u00ab&nbsp;informatique fant\u00f4me&nbsp;\u00bb car toutes les applications ne sont pas g\u00e9r\u00e9es de mani\u00e8re centralis\u00e9e. Ce pilier comprend \u00e9galement la gestion des autorisations et de l\u2019acc\u00e8s.<\/li>\n\n\n\n<li>Les&nbsp;<strong>donn\u00e9es<\/strong>&nbsp;doivent \u00eatre class\u00e9es, \u00e9tiquet\u00e9es et chiffr\u00e9es en fonction de leurs attributs. Les efforts de s\u00e9curit\u00e9 visent finalement \u00e0 prot\u00e9ger les donn\u00e9es et \u00e0 garantir qu\u2019elles restent en s\u00e9curit\u00e9 lorsqu\u2019elles quittent les appareils, les applications, l\u2019infrastructure et les r\u00e9seaux contr\u00f4l\u00e9s par l\u2019organisation.<\/li>\n\n\n\n<li>L&rsquo;<strong>infrastructure<\/strong>, qu\u2019elle soit locale ou bas\u00e9e sur le cloud, repr\u00e9sente un vecteur de menace. Pour am\u00e9liorer la s\u00e9curit\u00e9, vous \u00e9valuez la version, la configuration et l\u2019acc\u00e8s JIT, et utilisez la t\u00e9l\u00e9m\u00e9trie pour d\u00e9tecter les attaques et les anomalies. Cela vous permet de bloquer ou de signaler automatiquement le comportement \u00e0 risque et de prendre des mesures de protection.<\/li>\n\n\n\n<li>Les&nbsp;<strong>r\u00e9seaux<\/strong>&nbsp;doivent \u00eatre segment\u00e9s, y compris une micro-segmentation plus profonde sur le r\u00e9seau. De plus, une protection contre les menaces en temps r\u00e9el, un chiffrement de bout en bout, une surveillance et une analyse doivent \u00eatre utilis\u00e9s.<\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"718\" height=\"561\" src=\"https:\/\/cyber-resilience.mobi\/wp-content\/uploads\/2024\/01\/zerotrust.png\" alt=\"\" class=\"wp-image-166\" srcset=\"https:\/\/cyber-resilience.mobi\/wp-content\/uploads\/2024\/01\/zerotrust.png 718w, https:\/\/cyber-resilience.mobi\/wp-content\/uploads\/2024\/01\/zerotrust-300x234.png 300w\" sizes=\"auto, (max-width: 718px) 100vw, 718px\" \/><\/figure>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/learn.microsoft.com\/fr-fr\/security\/zero-trust\/\" target=\"_blank\" rel=\"noreferrer noopener\">En Savoir plus<\/a><\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Le mod\u00e8le Z\u00e9ro Trust repose sur trois principes Six piliers fondamentaux<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13,38],"tags":[40],"class_list":["post-165","post","type-post","status-publish","format-standard","hentry","category-defense","category-securite","tag-zero-trust"],"_links":{"self":[{"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=\/wp\/v2\/posts\/165","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=165"}],"version-history":[{"count":2,"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=\/wp\/v2\/posts\/165\/revisions"}],"predecessor-version":[{"id":175,"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=\/wp\/v2\/posts\/165\/revisions\/175"}],"wp:attachment":[{"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=165"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=165"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cyber-resilience.mobi\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=165"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}