Quration Play

tech

L'ancienne sécurité réseau supposait qu'on pouvait faire confiance à quiconque se trouvait derrière le pare-feu de l'entreprise. Un modèle plus récent rejette cela et exige de vérifier chaque utilisateur et appareil, à chaque fois.

Comment s'appelle ce modèle de sécurité ?

Zero Trust (confiance zéro)
Le Zero Trust suit le principe « ne jamais faire confiance, toujours vérifier ». Plutôt que de se fier à quoi que ce soit dans le réseau, il contrôle en continu l'identité et le contexte de chaque requête, limitant fortement la progression d'un intrus.

Le modèle Zero Trust rejette l'ancienne hypothèse selon laquelle tout ce qui se trouve déjà à l'intérieur du pare-feu d'une entreprise serait nécessairement sûr. Il traite au contraire chaque utilisateur, appareil et connexion comme potentiellement hostile, exigeant des vérifications d'identité continues et des autorisations d'accès strictement minimales, quel que soit l'endroit d'où provient la demande. Cette approche limite la marge de manœuvre d'un attaquant même après qu'il a compromis un système, puisque prendre pied quelque part ne lui confère plus automatiquement la confiance sur l'ensemble du réseau.

Le « Open Trust » n'est pas un véritable modèle de cybersécurité ; il décrit simplement l'approche inverse, plus risquée, que le Zero Trust a été conçu pour remplacer. La « défense périmétrique » est l'ancienne stratégie consistant à ne surveiller que la bordure extérieure du réseau, une approche dont le Zero Trust s'éloigne délibérément parce qu'elle échoue dès qu'un intrus franchit cette unique frontière.

Le Zero Trust est devenu particulièrement important avec la diffusion du télétravail, les employés se connectant désormais depuis leur réseau domestique, un café ou leurs propres appareils, bien loin du périmètre traditionnel d'un bureau.

▶ Quration Play

tech

Comment appelle-t-on couramment cette branche de la cryptographie ?Comment appelle-t-on ce type d'attaque qui atteint sa cible via un fournisseur ou une dépendance de confiance ?Quel terme désigne cette arnaque qui utilise l'IA pour cloner le visage ou la voix d'une personne réelle ?Quel type de fichier est en voie de disparition ici ?Comment appelle-t-on cette approche émergente ?Comment s'appelle cette fonction d'Apple ?Comment appelle-t-on couramment cette ruse d'ingénierie sociale ?Comment appelle-t-on cette forme d'authentification discrète et continue ?Que fait surtout un assistant de codage par IA comme Copilot ?Quelle tâche quotidienne ces outils de 'traduction en direct' par IA visent-ils à gérer ?Que génère une IA de texte vers vidéo comme Sora ?Quelle est l'idée principale derrière ces réponses de recherche 'générative' ?

Quration — Quration Play