
Défense en Profondeur : Architecturer pour Résister
Le modèle du château fort, avec des murs épais (le périmètre) et un intérieur de confiance, est mort. Aujourd'hui, on part du principe que l'attaquant est déjà à l'intérieur. C'est là qu'intervient la Défense en Profondeur.
1. Les Couches de la Défense
Une architecture robuste multiplie les barrières de sécurité pour ralentir et détecter l'attaquant à chaque étape de la "Kill Chain".
Segmentation Réseau (Micro-segmentation)
Diviser le réseau en zones isolées est crucial. Si un serveur Web est compromis, l'attaquant ne doit pas pouvoir pivoter librement vers la base de données ou le réseau bureautique.
Détection des Intrusions (IDS/NIDS)
Le déploiement de sondes sur les points névralgiques du réseau permet de "voir" les mouvements latéraux. L'analyse des flux Est-Ouest est aussi importante que celle des flux Nord-Sud.
2. Le Rôle du durcissement (Hardening)
Réduire la surface d'attaque est la mesure la plus rentable :
- Désactiver les services inutiles.
- Appliquer le principe du moindre privilège.
- Patch management rigoureux (vulnérabilités connues).
3. La Résilience comme Objectif Ultime
L'objectif n'est pas d'empêcher à 100% l'intrusion (impossible), mais de maximiser le coût pour l'attaquant et de minimiser l'impact pour l'entreprise. C'est la cyber-résilience.
Pour valider votre segmentation et votre exposition réseau, découvrez notre audit réseau informatique : cartographie, matrice de flux, plan de segmentation.
Sarah L.
Architecte Sécurité
