Bonjour, je m'appelle James Youngblood, et dans ce module d'architectures de sécurité défensives, nous allons parler de la détermination de la défense pour votre organisation. Et dans cette leçon, je veux parler de la meilleure méthode pour mon entreprise. Selon ce que fait réellement votre entreprise, va déterminer quel type de défense vous devez réellement mettre en œuvre. Donc, certaines des méthodes que nous allons couvrir sera la méthode zéro confiance, la méthode centrée sur les données, et la méthode de défense en profondeur. Quand on parle de production, de par sa nature, les réseaux de production ou l'industrie vont se concentrer sur la protection de leurs secrets commerciaux. Et c'est très courant pour les entreprises se faire voler leurs secrets commerciaux en raison du manque de politiques de sécurité. Donc, pour ce type d'environnement, une méthode de défense centrée sur les données est idéale. Ce type de défense met l'accent sur la sécurisation ces données critiques et les systèmes qui hébergent ces données. Maintenant, quand on parle de banque, c'est là qu'on va vraiment voir beaucoup de choses de sécurité mis en place. Et en raison des directives fédérales, les systèmes bancaires doivent suivre la méthode zéro confiance. N'oubliez pas que la méthode Zero Trust signifie que toutes les requêtes sur le réseau doivent être authentifiés, autorisés, et comptabilisés avant que l'accès ne soit effectivement accordé. Et zéro confiance signifie tout vérifier, ne faire confiance à personne. Ce faisant, nous fournissons la meilleure sécurité possible pour notre réseau bancaire. Lorsqu'il s'agit de services publics, la chose à ce sujet est, il n'y a vraiment pas de lignes directrices fédérales pour les services publics qui les obligent à utiliser une méthode de sécurité spécifique. Bien que cela dépende du pays dans lequel vous vous trouvez, certains d'entre eux le font, mais il est recommandé pour les services publics utiliser soit une méthode de confiance zéro ou une méthode de défense en profondeur. La défense en profondeur est un peu différente avec la confiance zéro. La défense en profondeur signifie l'utilisation de plusieurs mesures de sécurité pour protéger les données et l'infrastructure d'une entreprise. Cela inclut le traitement des vulnérabilités du matériel et logiciels ainsi qu'avec les personnes qui y travaillent. Lorsque nous parlons de vente au détail, c'est là que nous traitons avec des magasins qui vendent des produits et des choses de cette nature. Parce que les points de vente reçoivent des informations sur les clients, y compris les noms et adresses et les informations de carte de crédit, leur sécurité devrait se concentrer sur la protection des données. Donc, une méthode de défense centrée sur les données doit être utilisée pour tous les points de vente. L'éducation est une chose unique ici quand on parle de sécurité. Et les systèmes éducatifs disposent d'informations sur les étudiants, y compris les noms, adresses et pièces d'identité du gouvernement, tels que les numéros de sécurité sociale. Il s'agit d'informations essentielles et, en raison de leur nature, elles doivent être traitées de la même manière que les informations bancaires. Compte tenu de ce fait, les systèmes éducatifs devraient utiliser la méthode de sécurité zéro confiance. Rappelez-vous, encore une fois, ne faites confiance à personne. Maintenant, malheureusement, il y a beaucoup de systèmes éducatifs qu'ils n'utilisent pas la méthode zéro confiance. Et en fait, ce que nous avons trouvé dans l'industrie est-ce que beaucoup de fois où certains de nos mesures de sécurité les plus faibles sont mises en place est en fait dans le système éducatif. Ce n'est tout simplement pas acceptable. Si vous travaillez dans le secteur de l'éducation, vous devez vous assurer que votre système éducatif, quelle que soit l'école dans laquelle vous enseignez, ils doivent utiliser une méthode de confiance zéro pour sécuriser ces données. Agences gouvernementales et de santé aux États-Unis ont des mandats fédéraux qui les obligent à mettre en œuvre une méthode de sécurité zéro confiance d'ici 2030. Selon le pays dans lequel vous vivez, c'est quelque chose que la plupart des pays, leurs gouvernements, vont en fait se diriger vers s'ils ne sont pas déjà là. Et encore une fois, la confiance zéro est tout simplement, nous ne faisons confiance à rien. Chaque message qui traverse le réseau, chaque bit de données ou chaque requête doit être authentifié, autorisé et comptabilisé. Nous devons nous assurer qu'il est vérifié, que la personne dont il est question a envoyé ce message est en fait celui qui l'a fait. Maintenant, il y a aussi d'autres industries, et rappelez-vous que l'objectif de toute politique de sécurité est de sécuriser au maximum le réseau, mais en minimisant l'effet sur l'activité de l'utilisateur final. Je dirai donc que si votre industrie n'était pas répertoriée, c'est ce que vous voulez vous assurer que vous faites. S'il est possible pour votre entreprise de mettre en œuvre une méthode de confiance zéro, c'est probablement ce que vous devriez faire parce qu'il comprend tous les principes des autres méthodes de sécurité en plus des politiques supplémentaires ainsi. Maintenant, c'est pourquoi la méthode de confiance zéro est appelée comme référence en matière de sécurité réseau. Merci d'avoir regardé cette leçon sur l'architecture de sécurité défensive. Rejoignez-moi dans ma prochaine leçon pendant que je parle de identifier vos faiblesses les plus critiques.