
Veille technologique
Le modèle Zero Trust
Ne jamais faire confiance, toujours vérifier : comment ce principe transforme la sécurité des réseaux que j’apprends à administrer.
1.Mes sources
Publications de l’ANSSI et du CERT-FR, recommandations du NIST, articles d’IT-Connect et de la presse spécialisée.
2.Mes outils
Un agrégateur de flux RSS, des alertes par mots-clés et quelques lettres d’information spécialisées.
3.Mon rythme
Une lecture chaque semaine, une synthèse chaque mois, classée par thème pour être retrouvée facilement.
Ce que j’en retiens
Quatre fiches de synthèse
Fiche 01 — Les principes
Ce que dit le NIST
La publication SP 800-207 définit l’architecture Zero Trust : aucun accès n’est accordé du seul fait de l’emplacement sur le réseau. Chaque demande est authentifiée, autorisée et réévaluée en continu.
Fiche 02 — En France
La position de l’ANSSI
L’ANSSI présente le Zero Trust comme un complément à la défense en profondeur, pas comme un remplacement, et recommande une transition progressive plutôt qu’une bascule d’un seul coup.
Source : ANSSI — cyber.gouv.fr
Fiche 03 — Les usages
Du VPN au ZTNA
Un VPN classique ouvre l’accès à tout le réseau une fois l’utilisateur connecté. Le ZTNA (Zero Trust Network Access) n’ouvre que l’application demandée, après vérification de l’identité et de l’état du poste.
Source : IT-Connect
Fiche 04 — Pour un administrateur
Ce que ça change au quotidien
Authentification multifacteur, segmentation fine en VLAN, moindre privilège dans Active Directory et journalisation centralisée : des pratiques que je retrouve directement dans mes projets.
Liens : segmentation VLAN · Active Directory
Sources suivies
Où je m’informe
- ANSSI Recommandations
- CERT-FR Alertes et avis
- NIST Architecture
- IT-Connect Tutoriels
Épreuve E5
Une compétence à part entière
Mener une veille fait partie de la compétence « Organiser son développement professionnel » du bloc 1. Cette page en est la trace.