4. Méthodes
Plusieurs approches de la SSI sont possibles. La première, la plus simple, est l’approche purement technique, sans politique de sécurité explicite : on ne veut absolument pas toucher à l’organisation existante, juste installer un dispositif qui permette, par exemple, de
filtrer les flux
, de
journaliser les demandes de service
ou de
partitionner le réseau
. C’est une sécurisation reposant sur des systèmes automatiques et correspondant à un « modèle » de sécurité prédéfini que l’on applique « intuitivement » sans études préalables. Pauvre, sans spécification, demandant peu d’effort de conception et de mise en œuvre, il n’offre de couvertures que contre une menace de faible intensité. Protège-t-il contre une malveillance interne ? A-t-on envisagé toutes les conséquences...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Méthodes