La sécurité est l'état d'être protégé contre les menaces. En informatique, elle consiste à protéger les systèmes, les données et les personnes contre les accès non autorisés, les interruptions et les dommages. Ce n'est ni un produit que l'on achète, ni une destination que l'on atteint ; c'est un processus continu. Les menaces évoluent. Les systèmes évoluent. Une configuration sécurisée l'an dernier peut être vulnérable aujourd'hui. La sécurité est un travail permanent de mise à jour.
Ce domaine couvre de nombreux secteurs. La sécurité réseau protège les données en transit. La sécurité applicative conçoit des logiciels résistants aux attaques. La sécurité des terminaux protège les appareils. La gestion des identités et des accès contrôle les autorisations d'accès. La sécurité physique protège les bâtiments et le matériel. La réponse aux incidents traite les failles de sécurité. Chaque secteur possède ses propres outils et pratiques. Aucun ne fonctionne isolément. Un pare-feu robuste est inutile si un employé partage son mot de passe. Un serveur renforcé est inefficace si la base de données n'est pas chiffrée. La sécurité est comme une chaîne : sa solidité dépend de son maillon le plus faible. L'enjeu est de trouver ce maillon avant un attaquant.
Principes fondamentaux de sécurité
- Confidentialité — les données restent privées
- Intégrité — s'assurer que les données sont exactes et non altérées
- Disponibilité — assurez l’accessibilité des systèmes et des données en cas de besoin
- Défense en profondeur — contrôles multicouches pour éviter qu'une seule défaillance ne soit catastrophique
- Principe du moindre privilège — n’accorder que l’accès nécessaire
La sécurité parfaite n'existe pas. L'objectif est de rendre les attaques coûteuses, lentes et détectables. Face à suffisamment de difficultés, l'attaquant abandonne.
Comments
No comments yet. Be the first to share a thought.
Leave a comment