QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Approches Zero Trust » — Couche 5 : Sécurisation de la couche Session › 9. Limites et évolutions ?

Extrait de Sécurité informatique

Le concept de Zero Trust Network implique que chaque session doit être ré-authentifiée ou contrôlée, même en interne.

On ne fait plus confiance par défaut à un segment de réseau local.

Ainsi, on multiplie :

Les contrôles d’identité (tokens JWT, OAuth).

Le chiffrement interne (TLS partout).

Les validations de posture (est-ce un endpoint reconnu ?).

Cette philosophie intensifie l’importance de bien gérer les sessions, car on considère que toute connexion, même sur le LAN, doit être traitée comme potentiellement hostile.