Fondamentaux
Les piliers invisibles de la sécurité.
- CIA Triad : Le Saint Graal (Confidentialité, Intégrité, Disponibilité).
- AAA : La porte d'entrée (Authentication, Authorization, Accounting).
- Defense in Depth : Ne jamais faire confiance à une seule couche de sécurité.
- Least Privilege : Donner le minimum de droits nécessaires.
1. La Triade CIA
Tout audit de sécurité commence par vérifier ces trois propriétés.
🔒 Confidentialité
🙈Seules les personnes autorisées ont accès aux données.
Défenses : Chiffrement, ACLs, MFA.
⚖️ Intégrité
📝La donnée n'a pas été modifiée (ni par accident, ni par malveillance).
Défenses : Hashing (SHA-256), Signatures.
⏱️ Disponibilité
🔋Le service doit rester accessible aux utilisateurs légitimes.
Défenses : Backups, Redondance, Load Balancing.
2. Le Modèle AAA
Exemple : Je montre mon badge (AuthN), j'entre dans la salle serveur (AuthZ), la caméra me filme (Accounting).
Red Team (Attaque)
Simule l'ennemi. Cherche UNE faille pour entrer.
Blue Team (Défense)
Protège le fort. Doit sécuriser TOUTES les entrées.
Ne donnez jamais les droits "Admin" par défaut. Si un compte utilisateur est compromis,
les dégâts seront limités à ses droits restreints.
Exemple : Votre serveur Web ne doit pas tourner en `root`.