Terme informatique

Zero Trust

Un modèle de sécurité qui ne considère aucun utilisateur ou appareil comme fiable uniquement parce qu’il se trouve sur le réseau interne.

Voir mes favoris

Définition simple

Un modèle de sécurité qui ne considère aucun utilisateur ou appareil comme fiable uniquement parce qu’il se trouve sur le réseau interne.

Définition technique

Zero Trust applique l’idée « never trust, always verify » en combinant identité, contexte, état de l’appareil, moindre privilège et vérifications continues.

À quoi cela sert ?

Réduire les accès implicites et limiter l’impact d’un compte ou équipement compromis.

Exemple concret

Un utilisateur connecté au LAN peut tout de même devoir satisfaire MFA et une politique d’appareil conforme pour accéder à une application.

Problèmes fréquents

  • Architecture trop complexe sans priorités
  • Anciennes applications incompatibles
  • Confiance implicite persistante sur certains réseaux

Termes associés

MFA · Moindre privilège · Conditional Access

À retenir : cette fiche présente le fonctionnement général du terme. Les réglages exacts peuvent varier selon les logiciels, constructeurs et environnements.

0