Une architecture Zero Trust vérifie chaque accès selon l’identité, la ressource, le contexte et la politique applicable. Une PME peut en reprendre les principes progressivement, sans refaire tout son réseau en une seule opération.
Commencer par les flux réels
Inventoriez les communications entre utilisateurs, applications, bases, workers et services externes. Pour chaque flux, notez le protocole, le port, l’identité et la direction. Un flux autorisé « parce que le réseau est interne » mérite une vérification séparée.
Séparez les flux d’administration des flux applicatifs. Les accès aux consoles, aux bases et aux journaux doivent utiliser des identités contrôlées et des chemins dédiés. Les règles réseau ne remplacent pas l’authentification de l’application.
Réduire la confiance par défaut
Créez des segments qui limitent les communications nécessaires. Une API publique ne devrait pas pouvoir joindre chaque serveur interne. Une base accepte uniquement les connexions prévues, depuis les services identifiés.
Documentez les exceptions avec un propriétaire et une date de revue. Une règle temporaire ajoutée pendant un incident devient difficile à retrouver si elle n’est pas inscrite dans le registre de configuration.
Contrôler les identités
Associez les accès à des personnes ou à des comptes de service dédiés. Utilisez des sessions temporaires pour l’administration et une authentification renforcée. Les journaux doivent permettre de relier une action au compte, à la ressource et à l’heure.
Les secrets du pipeline suivent la même logique. Consultez notre guide sur les secrets CI/CD pour séparer les environnements et limiter les permissions.
Surveiller les décisions
Conservez les changements de règles, les connexions refusées et les accès privilégiés. Une alerte doit signaler une création de permission large, une connexion inhabituelle ou une règle qui expose une ressource sensible. Reliez chaque alerte à une procédure de vérification.
Testez les flux après une modification. Un changement réseau peut interrompre une sauvegarde ou un worker sans faire tomber la page principale. La liste des dépendances et le runbook de reprise cloud aident à vérifier ces chemins.
Sources : NIST, Zero Trust Architecture, CISA, Zero Trust Maturity Model.