00

Fondamentaux

Les piliers invisibles de la sécurité.

📌 Résumé Express (TL;DR)
  • CIA Triad : Le Saint Graal (Confidentialité, Intégrité, Disponibilité).
  • AAA : La porte d'entrée (Authentication, Authorization, Accounting).
  • Defense in Depth : Ne jamais faire confiance à une seule couche de sécurité.
  • Least Privilege : Donner le minimum de droits nécessaires.

1. La Triade CIA

Tout audit de sécurité commence par vérifier ces trois propriétés.

🔒 Confidentialité

🙈

Seules les personnes autorisées ont accès aux données.


Attaques : Vol de données, Sniffing.
Défenses : Chiffrement, ACLs, MFA.

⚖️ Intégrité

📝

La donnée n'a pas été modifiée (ni par accident, ni par malveillance).


Attaques : Injection SQL, Tampering.
Défenses : Hashing (SHA-256), Signatures.

⏱️ Disponibilité

🔋

Le service doit rester accessible aux utilisateurs légitimes.


Attaques : DDoS, Ransomware.
Défenses : Backups, Redondance, Load Balancing.

2. Le Modèle AAA

🆔
Authentication
Qui es-tu ?
→
🎟️
Authorization
Que peux-tu faire ?
→
📜
Accounting
Qu'as-tu fait ?

Exemple : Je montre mon badge (AuthN), j'entre dans la salle serveur (AuthZ), la caméra me filme (Accounting).

🔴

Red Team (Attaque)

Simule l'ennemi. Cherche UNE faille pour entrer.

"Thinking Outside the Box". Pentest, Social Engineering, Exploitation.
🔵

Blue Team (Défense)

Protège le fort. Doit sécuriser TOUTES les entrées.

"Monitoring & Patching". SOC, SIEM, Incident Response, Hardening.
💡 Le Principe du Moindre Privilège (PoLP)

Ne donnez jamais les droits "Admin" par défaut. Si un compte utilisateur est compromis, les dégâts seront limités à ses droits restreints.
Exemple : Votre serveur Web ne doit pas tourner en `root`.