Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Zone démilitarisée

general

Définition

La zone démilitarisée, ou DMZ, est un segment réseau intermédiaire situé entre un réseau interne considéré comme de confiance et un réseau externe non fiable comme Internet. Elle héberge les services devant être accessibles depuis l'extérieur, tels que les serveurs web, les relais de messagerie, les serveurs DNS publics ou les passerelles VPN, tout en les isolant du cœur du système d'information. L'architecture repose généralement sur deux pare-feux distincts, ou un pare-feu à trois interfaces, filtrant strictement les flux entrants et sortants de la DMZ : le trafic autorisé depuis Internet vers la DMZ est limité aux ports nécessaires, comme le port 443 pour HTTPS, et les flux depuis la DMZ vers le réseau interne sont réduits au strict minimum requis, par exemple une connexion applicative vers une base de données sur un port spécifique. Ce principe vise à contenir toute compromission d'un serveur exposé, en empêchant un attaquant ayant pris le contrôle d'un service en DMZ d'atteindre directement les ressources internes sensibles. La zone démilitarisée constitue une brique fondamentale du cloisonnement réseau et de la défense en profondeur, recommandée par l'ANSSI et les référentiels ISO 27001 et PCI DSS. Elle réduit la probabilité d'exploitation des techniques de mouvement latéral décrites dans la matrice MITRE ATT&CK après une compromission initiale d'un serveur exposé.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis