Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

LINDDUN

devsecops

Définition

LINDDUN est un framework de modélisation des menaces spécialisé dans la protection de la vie privée (privacy), développé par des chercheurs de la KU Leuven. L'acronyme LINDDUN couvre sept catégories de menaces à la vie privée : Linkability (liabilité), Identifiability (identifiabilité), Non-repudiation (non-répudiation), Detectability (détectabilité), Disclosure of information (divulgation), Unawareness (méconnaissance) et Non-compliance (non-conformité). La genèse de LINDDUN répond à un constat important : les méthodologies classiques comme STRIDE se concentrent sur la sécurité des systèmes (confidentialité, intégrité, disponibilité) mais ne couvrent pas adéquatement les risques d'atteinte à la vie privée des utilisateurs, pourtant centraux dans des contextes RGPD, HIPAA ou CCPA. La méthodologie LINDDUN s'applique sur un Data Flow Diagram (DFD) du système analysé. Pour chaque élément du DFD (entités externes, processus, stockages de données, flux), l'équipe évalue systématiquement les menaces des sept catégories. Par exemple, la Linkability évalue si des données ostensiblement séparées peuvent être recombinées pour identifier un individu ; l'Identifiability évalue si un pseudonyme peut être levé ; la Disclosure évalue les risques de fuite de données personnelles. LINDDUN GO est une version allégée avec des cartes de jeu qui facilite les ateliers rapides, similaire à Elevation of Privilege pour STRIDE. Cette gamification rend la méthodologie accessible aux équipes sans expertise poussée en privacy engineering. Dans un contexte DevSecOps, LINDDUN est particulièrement pertinent lors de la conception de fonctionnalités traitant des données personnelles, lors des Data Protection Impact Assessments (DPIA) requis par le RGPD, et dans les programmes de Privacy by Design. Les résultats alimentent directement les exigences techniques de protection de la vie privée dans les backlogs produit. L'association de STRIDE (sécurité) et LINDDUN (privacy) dans un atelier de threat modeling unifié est une pratique de plus en plus répandue dans les organisations soucieuses de conformité réglementaire.

Les sept catégories de menaces LINDDUN

LINDDUN couvre : Linkability (recombinaison de données pour identifier un individu), Identifiability (levée d'anonymat), Non-repudiation (preuve d'actions non souhaitée), Detectability (révélation d'existence d'informations), Disclosure (fuite de données personnelles), Unawareness (manque de contrôle et de transparence pour l'utilisateur), Non-compliance (violation des réglementations privacy). Chaque catégorie est évaluée sur chaque composant du DFD.

LINDDUN GO : gamification pour ateliers agiles

LINDDUN GO propose des cartes de jeu couvrant les 22 arbres de menaces LINDDUN, facilitant des ateliers participatifs de 2 à 4 heures. Cette version simplifiée permet aux équipes de développement sans expertise privacy d'identifier rapidement les risques majeurs. Les résultats guident la priorisation des contrôles de protection dans le sprint suivant.

Intégration STRIDE + LINDDUN en DevSecOps

La pratique la plus mature combine STRIDE et LINDDUN dans un atelier unique : STRIDE couvre les menaces de sécurité classiques, LINDDUN les risques privacy. Cette double analyse est particulièrement pertinente pour les systèmes traitant des données personnelles de santé, financières ou biométriques, et s'impose dans le cadre des DPIA RGPD pour les traitements à risque élevé.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis