Defense in Depth (Défense en Profondeur)
generalDéfinition
La Defense in Depth (défense en profondeur) est une stratégie de sécurité qui consiste à superposer plusieurs couches de contrôles de sécurité complémentaires pour protéger les actifs informationnels.
Description
La défense en profondeur est une stratégie de sécurité multicouche inspirée des principes militaires. Elle consiste à superposer plusieurs contrôles de sécurité indépendants de sorte que la compromission d'une couche ne suffise pas à compromettre l'ensemble du système.
Application
Exemple : périmètre réseau (firewall) + segmentation interne (VLAN) + endpoint (EDR) + authentification (MFA) + chiffrement des données + surveillance (SIEM). Si un attaquant franchit le firewall, il rencontre encore l'EDR, le MFA, etc.
Points clés
- Principe complémentaire : moindre privilège et séparation des fonctions
- Référencé dans NIST SP 800-53 (SA-8), IEC 62443 et ISO 27001
- Évite le SPOF (Single Point of Failure) sécuritaire
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis