Zero Trust — plan de contrôle et boucle de décision d'accès

NIST SP 800-207 · PEP, Policy Engine, Policy Administrator et sources de décision

Zero Trust — plan de contrôle et boucle de décision d'accès NIST SP 800-207 · PEP, Policy Engine, Policy Administrator et sources de décision Sujet · humain, machine, agent · Plan de contrôle et plan de données · porteur d'identité Sujet humain, machine, agent porteur d'identité Point d'application · applique, ne décide pas · Plan de contrôle et plan de données · PEP Point d'application applique, ne décide pas PEP Policy Engine · évalue et explique la décision · Plan de contrôle et plan de données · décide Policy Engine évalue et explique la décision décide Policy Administrator · ouvre, restreint ou révoque · Plan de contrôle et plan de données · instruit le PEP Policy Administrator ouvre, restreint ou révoque instruit le PEP Ressource protégée · invisible avant autorisation · Plan de contrôle et plan de données · jamais exposée Ressource protégée invisible avant autorisation jamais exposée Identité et cycle de vie · annuaire, rôles, statut · Sources d'information de politique · PIP Identité et cycle de vie annuaire, rôles, statut PIP Posture et inventaire · poste, agent, correctifs · Sources d'information de politique · PIP et CDM Posture et inventaire poste, agent, correctifs PIP et CDM Menace et réputation · indicateurs, campagne · Sources d'information de politique · PIP et CTI Menace et réputation indicateurs, campagne PIP et CTI Comportement et journaux · historique, écarts · Sources d'information de politique · PIP et UEBA Comportement et journaux historique, écarts PIP et UEBA PKI et attestation · certificats, facteur matériel · Sources d'information de politique · PIP et PKI PKI et attestation certificats, facteur matériel PIP et PKI intention requête décision instruction informe Sources d'information de politique Plan de contrôle et plan de données Legend Frontend Backend Database Security External

Trois invariants non négociables

  • • Le PEP ne décide jamais : il applique une instruction datée et révocable
  • • Le Policy Administrator ne voit jamais le flux de données
  • • Une session ouverte n'est pas un état acquis : la décision est rejouée en continu

Cinq contre-vérités à écarter

  • • Ce n'est pas un produit mais un modèle : les outils ne sont que des PEP
  • • Le périmètre ne disparaît pas, il devient granulaire
  • • La trajectoire est incrémentale : MFA forte, ZTNA, privilèges, puis extension
  • • Une politique se périme et se versionne comme du code

Indicateur de réussite

  • • Part des accès accordés sur décision explicite et journalisée : objectif 100 %
  • • Un accès justifié par « même réseau » est une dette technique de sécurité
  • • Le refus journalisé est un signal de détection, pas un échec