Que faut-il savoir sur « Approches Zero Trust » — Couche 5 : Sécurisation de la couche Session › 9. Limites et évolutions ?
Extrait de Sécurité informatique
Le concept de Zero Trust Network implique que chaque session doit être ré-authentifiée ou contrôlée, même en interne.
On ne fait plus confiance par défaut à un segment de réseau local.
Ainsi, on multiplie :
Les contrôles d’identité (tokens JWT, OAuth).
Le chiffrement interne (TLS partout).
Les validations de posture (est-ce un endpoint reconnu ?).
Cette philosophie intensifie l’importance de bien gérer les sessions, car on considère que toute connexion, même sur le LAN, doit être traitée comme potentiellement hostile.
