ARCHITECTURE DE SÉCURITÉ
Ingénierie de sécurité
La sécurité est une discipline d’ingénierie couvrant identité, autorisation, gestion des clés, frontières réseau, cycle logiciel, observabilité et reprise.
Défense en couches
Identité et autorisation
Moindre privilège, RBAC, identités de service et limites explicites.
Moindre privilège, RBAC, identités de service et limites explicites.
Gestion des clés
Frontières HSM/MPC, multisig, cycle de vie des clés, rôles séparés et reprise.
Frontières HSM/MPC, multisig, cycle de vie des clés, rôles séparés et reprise.
Contrôles transactionnels
Double validation, limites, moteurs de politiques et approbations multi-étapes.
Double validation, limites, moteurs de politiques et approbations multi-étapes.
Séparation réseau et environnements
Séparation production, test et développement avec surfaces d’administration restreintes.
Séparation production, test et développement avec surfaces d’administration restreintes.
Développement sécurisé
Revue de code, dépendances, analyse statique, tests et validation selon le risque.
Revue de code, dépendances, analyse statique, tests et validation selon le risque.
Journalisation et supervision
Audit, logs centralisés, métriques, alertes et identifiants de corrélation.
Audit, logs centralisés, métriques, alertes et identifiants de corrélation.
Continuité
Sauvegarde, restauration et objectifs HA/DR selon les exigences.
Sauvegarde, restauration et objectifs HA/DR selon les exigences.
Préparation aux incidents
Responsabilités, communication, révocation des accès, preuves et reprise.
Responsabilités, communication, révocation des accès, preuves et reprise.
Aucune certification non vérifiée
Les certifications ISO, SOC ou similaires ne sont publiées que lorsqu’elles sont actuelles et vérifiables.
SECURITY ARCHITECTURE
La sécurité repose sur des contrôles en couches, pas sur une seule technologie.
Identity
Policy
Application
Key Management
Signing
Network
Monitoring
Recovery