Selon Gartner, "le paradigme de la sécurité périmétrique a conduit les organisations à supposer que les entités étaient en sécurité à l'intérieur d'un réseau protégé par des contrôles périmétriques conçus pour empêcher les "méchants" d'entrer.
Cependant, les attaquants ont profité de l'hypothèse selon laquelle une adresse IP interne suffisait pour permettre la connectivité afin de se déplacer latéralement, de trouver des vulnérabilités et d'escalader les privilèges dans le cadre d'attaques de logiciels malveillants contre des organisations.
Le passage à la sécurité zéro confiance
Entrez dans les architectures de sécurité à confiance zéro. Comme le souligne Gartner, "les architectures de sécurité à confiance zéro remplacent les modèles de confiance implicites et statiques des anciennes architectures de sécurité par des modèles de confiance dynamiques et explicites". Pour optimiser réellement la position de risque de votre organisation, il est essentiel que les responsables de la sécurité et de la gestion des risques établissent une feuille de route claire pour la mise en œuvre d'un programme de confiance zéro.
Thèmes abordés :
Gartner, Strategic Roadmap for Zero Trust Security Program Implementation, 13 avril 2023, John Watts, Neil MacDonald, et. Al.
GARTNER est une marque déposée et une marque de service de Gartner, Inc. et/ou de ses filiales aux États-Unis et dans le monde. Tous droits réservés.