Zero Trust ne se résume pas à activer l’authentification multifacteur. Il faut comprendre qui peut atteindre quelle ressource, depuis quel contexte et avec quel niveau de preuve.
Cartographier les identités
Incluez utilisateurs, administrateurs, comptes de service, identités managées, invités et automatismes. Les privilèges permanents et chemins de récupération méritent une attention particulière.
Réduire la surface
Segmentez les plans de gestion et de données, appliquez le moindre privilège et rendez les accès sensibles temporaires lorsque possible.
Observer et exercer
Centralisez les signaux pertinents, validez les règles de détection et simulez la compromission d’une identité pour mesurer la capacité réelle de confinement.