Veille technologique

Le modèle Zero Trust

Ne jamais faire confiance, toujours vérifier : comment ce principe transforme la sécurité des réseaux que j’apprends à administrer.

1.Mes sources

Publications de l’ANSSI et du CERT-FR, recommandations du NIST, articles d’IT-Connect et de la presse spécialisée.

2.Mes outils

Un agrégateur de flux RSS, des alertes par mots-clés et quelques lettres d’information spécialisées.

3.Mon rythme

Une lecture chaque semaine, une synthèse chaque mois, classée par thème pour être retrouvée facilement.

Ce que j’en retiens

Quatre fiches de synthèse

Fiche 01 — Les principes

Ce que dit le NIST

La publication SP 800-207 définit l’architecture Zero Trust : aucun accès n’est accordé du seul fait de l’emplacement sur le réseau. Chaque demande est authentifiée, autorisée et réévaluée en continu.

Source : NIST SP 800-207, Zero Trust Architecture

Fiche 02 — En France

La position de l’ANSSI

L’ANSSI présente le Zero Trust comme un complément à la défense en profondeur, pas comme un remplacement, et recommande une transition progressive plutôt qu’une bascule d’un seul coup.

Source : ANSSI — cyber.gouv.fr

Fiche 03 — Les usages

Du VPN au ZTNA

Un VPN classique ouvre l’accès à tout le réseau une fois l’utilisateur connecté. Le ZTNA (Zero Trust Network Access) n’ouvre que l’application demandée, après vérification de l’identité et de l’état du poste.

Source : IT-Connect

Fiche 04 — Pour un administrateur

Ce que ça change au quotidien

Authentification multifacteur, segmentation fine en VLAN, moindre privilège dans Active Directory et journalisation centralisée : des pratiques que je retrouve directement dans mes projets.

Liens : segmentation VLAN · Active Directory

Épreuve E5

Une compétence à part entière

Mener une veille fait partie de la compétence « Organiser son développement professionnel » du bloc 1. Cette page en est la trace.

Contact

Un stage, une alternance, un projet ?

Je réponds rapidement, par mail ou par téléphone.