Les 7 règles fondamentales en sécurité
Très souvent oubliées ou minimisées, voici les 7 règles fondamentales en sécurité :
- Least privilege : on ne donne que le privilege minimum
- Defense in depth : on protége à tous les niveaux
- Choke point : on emprunte qu’un seul chemin pour aller au but
- Weakest link : la sécurité globale est égale à la sécurité du maillon le plus faible
- Default deny : plutôt que d’énumérer les cas pas permis, au risque d’en oublier, on énumère les cas permis.
- User participation : on éduque les utilisateurs par rapport à la sécurité
- Simplicity : on applique le principe de simplicité
Aucun commentaire:
Enregistrer un commentaire