Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Defense in Depth (Défense en Profondeur)

general

Définition

La Defense in Depth (défense en profondeur) est une stratégie de sécurité qui consiste à superposer plusieurs couches de contrôles de sécurité complémentaires pour protéger les actifs informationnels.

Description

La défense en profondeur est une stratégie de sécurité multicouche inspirée des principes militaires. Elle consiste à superposer plusieurs contrôles de sécurité indépendants de sorte que la compromission d'une couche ne suffise pas à compromettre l'ensemble du système.

Application

Exemple : périmètre réseau (firewall) + segmentation interne (VLAN) + endpoint (EDR) + authentification (MFA) + chiffrement des données + surveillance (SIEM). Si un attaquant franchit le firewall, il rencontre encore l'EDR, le MFA, etc.

Points clés

  • Principe complémentaire : moindre privilège et séparation des fonctions
  • Référencé dans NIST SP 800-53 (SA-8), IEC 62443 et ISO 27001
  • Évite le SPOF (Single Point of Failure) sécuritaire

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis